🛡️ ภัยเงียบ BYOD! มัลแวร์ GTA VI & Minecraft ลามขโมยรหัสผ่านองค์กร
📰 เกมเมอร์และองค์กรระวัง! แฮกเกอร์ฉวยโอกาสกระแส GTA VI และ Minecraft กระจายมัลแวร์ขโมยข้อมูลและยึดเครื่อง
นักวิจัยด้านความปลอดภัยไซเบอร์เปิดเผยการระบาดของมัลแวร์ 2 แคมเปญใหญ่ที่แฝงตัวมากับความนิยมของเกมระดับโลก โดยใช้เทคนิคการแพร่กระจายและส่งมอบมัลแวร์ที่แตกต่างกันอย่างสิ้นเชิง
ในฝั่ง Grand Theft Auto VI (GTA VI) แฮกเกอร์ใช้เทคนิค Social Engineering โหนกระแสข่าวหลุด ปล่อยไฟล์และเว็บเดโมปลอมเพื่อส่ง Vidar Infostealer ขโมยข้อมูล ส่วนฝั่ง Minecraft มุ่งเป้าผู้เล่นที่ต้องการ Mod เสริม ผ่านแคมเปญ WeedHack ที่ใช้เทคนิค SEO Poisoning ดันเว็บปลอมขึ้นหน้าแรก Google เพื่อแอบฝัง Remote Access Trojan (RAT) เข้ายึดเครื่องเหยื่อ
• เปรียบเทียบ 2 แคมเปญมัลแวร์ที่ใช้เกมดังเป็นเหยื่อล่อ ด้วยรูปแบบการแพร่กระจายที่แตกต่างกัน
• กลไกที่ 1 (GTA VI): ใช้ความยากรู้อยากเห็น (FOMO) + เว็บไซต์ปลอม (Phishing Site) + ไฟล์ Bittorrent ขนาดใหญ่ 113 GB
• กลไกที่ 2 (Minecraft): ใช้ SEO Poisoning + เว็บฝากไฟล์/แจก Mod ปลอม (เช่น Xenon Client) บน Discord, GitHub และ YouTube
รายงานภัยคุกคามไซเบอร์ล่าสุด ชี้ให้เห็นว่าแฮกเกอร์กำลังมุ่งเป้าการโจมตีไปที่กลุ่มผู้ใช้งานทั่วไปและพนักงานที่ทำงานจากระยะไกล (Remote Working) โดยอาศัยความนิยมของเกมระดับบล็อกบัสเตอร์อย่าง GTA VI และ Minecraft มาเป็นฉากหน้า แต่มีกลอุบายและการกระจายตัวของไวรัสที่แยกออกจากกันอย่างชัดเจน:
1. แคมเปญ GTA VI: เน้นการโหนกระแส "คลิปหลุดและตัวเกม Demo" (Social Engineering & Phishing)
จากการที่ค่ายเกมถูกมือดีนำคลิปฟุตเทจตัวอย่างแอบหลุดออกมาบนโลกออนไลน์ แฮกเกอร์จึงฉวยโอกาสสร้าง เว็บไซต์แอบอ้างเป็น Rockstar Games (เช่น เว็บไซต์ปลอมที่ทำปุ่ม Play Now) และการปล่อยไฟล์ Torrent ปลอมขนาดใหญ่ถึง 113 GB รวมถึงไฟล์ติดตั้งชื่อ gta6_installer.exe ขนาดเล็กเพียง 1.1 MB
• กลไกการแพร่กระจาย: หลอกลวงผู้ใช้ที่เกิดอาการ FOMO (Fear of Missing Out) อยากทดลองเล่นเกมก่อนใคร หรืออยากเห็นฟุตเทจหลุด
• ภัยแอบแฝง: มัลแวร์ที่ฝังอยู่คือ Vidar Infostealer ซึ่งเมื่อรันไฟล์แล้ว ระบบจะทำการเข้าขโมยข้อมูลที่บันทึกไว้ในเว็บเบราว์เซอร์ทันที ทั้งรหัสผ่านที่เซฟไว้, Session Cookies, ข้อมูล Autofill และข้อมูลกระเป๋าเงินดิจิทัล (Crypto Wallet) โดยไม่มีการแจ้งเตือนใดๆ
2. แคมเปญ Minecraft (WeedHack): เน้นการแฝงตัวผ่าน "SEO Poisoning & Modding Community"
รายงานจาก McAfee Labs ระบุว่ามัลแวร์ในแคมเปญ WeedHack ที่มุ่งเป้าผู้เล่น Minecraft ได้ส่งผลกระทบต่ออุปกรณ์ไปแล้วกว่า 116,000 เครื่องทั่วโลก โดยมีเหยื่อเพิ่มขึ้นวันละ 2,000 - 3,000 ราย
• กลไกการแพร่กระจาย: แฮกเกอร์สร้างเว็บไซต์แจก Mod หรือ Custom Client ปลอม (เช่น Xenon Client) แล้วใช้เทคนิค SEO Poisoning ดันเว็บไซต์ของตนเองขึ้นมาอยู่อันดับต้นๆ ของผลการค้นหาบน Google Search ควบคู่ไปกับการแปะลิงก์ดาวน์โหลดตามคำอธิบายใต้คลิปบน YouTube, Discord และ GitHub
• ภัยแอบแฝง: นอกจากจะทำหน้าที่เป็น Infostealer แอบดึง Discord Tokens และ Minecraft Session ID แล้ว ในเวอร์ชันพรีเมียม มัลแวร์ยังสามารถยกระดับตัวเองเป็น Remote Access Trojan (RAT) ช่วยให้แฮกเกอร์แอบดูหน้าจอ ควบคุมคีย์บอร์ด ดักจับกล้อง WebCam และส่งคำสั่งควบคุมเครื่องระยะไกลได้อย่างสมบูรณ์
💡 สรุปสั้นๆ: ทั้งสองข่าวสะท้อนความเสี่ยงที่ต่างกัน GTA VI แสดงให้เห็นถึงอันตรายจากการกดดาวน์โหลดไฟล์จากเว็บแอบอ้างด้วยความตื่นตระหนก ส่วน Minecraft สะท้อนภัยจากเว็บไซต์ปลอมที่ติดอันดับบน Search Engine การป้องกันที่ดีที่สุดคือหลีกเลี่ยงการดาวน์โหลดซอฟต์แวร์นอกสโตร์ทางการอย่างเด็ดขาด!
🔗 ที่มาและแหล่งข้อมูลอ้างอิง:
รายงานมัลแวร์ GTA VI: GTA VI Beta Download Spreads Malware
รายงานแคมเปญ WeedHack บน Minecraft: Fake Minecraft Clients Spread
To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions