พบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่าน

ตรวจพบเกมเถื่อนจำนวนมาก มีการแฝงมัลแวร์ขโมยรหัสผ่านไว้ภายใน

จากรายงานโดยเว็บไซต์อย่างเป็นทางการของผู้พัฒนาซอฟต์แวร์ต่อต้านมัลแวร์ชื่อดัง Malwarebytes ได้กล่าวถึงการตรวจพบแคมเปญแพร่กระจายมัลแวร์ตัวใหม่ “RenEngine Loader” ซึ่งเป็นมัลแวร์นกต่อ หรือ Loader สำหรับใช้ในการเป็นตัวกลางในการปล่อยมัลแวร์ที่มีความร้ายแรงกว่า อย่างมัลแวร์ประเภทเข้าควบคุมเครื่องของเหยื่อจากระยะไกล หรือ RAT (Remote Access Trojan) ชื่อ Async, มัลแวร์ประเภทเปิดประตูหลังของระบบ (Backdoor) อย่าง Backdoor.XWorm, และมัลแวร์ประเภทขโมยข้อมูลจากเครื่องของเหยื่อ หรือ Infostealer เช่น Rhadamanthys Stealer, และ ARC ซึ่งตัวหลังสุดนั้นมีความสามารถในการขโมยข้อมูลของเหยื่อมากมายหลากหลายประเภท เช่น รหัสผ่านที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์, ไฟล์ Cookies, ข้อมูลสำหรับการเติมแบบฟอร์มอัตโนมัติ หรือ Autofill, ข้อมูลของกระเป๋าเงินคริปโตเคอร์เรนซี (Cryptocurrency Wallet), ข้อมูลของระบบ, และ ข้อมูลคัดลอกบน Clipboard

ซึ่งพาหะที่ใช้ในการเป็นตัวกลางในการแพร่กระจายมัลแวร์ (Vector) นั้นมักจะเป็นวิดีโอเกมเถื่อนในเวอร์ชันแคร็ก (Crack) ให้เล่นได้ฟรี ที่ปล่อยให้ดาวน์โหลดในรูปแบบแพ็คเกจที่ถูกนำมาบรรจุใหม่ (Repackage) ของวิดีโอเกมซีรีส์ดัง เช่น Far Cry, Need for Speed, FIFA และ Assassin’s Creed ซึ่งในขั้นตอนการติดตั้งนั้นจะดูเหมือนกับการติดตั้งเกมปกติ ไม่มีอะไรผิดสังเกต แต่เบื้องหลังนั้นตัวมัลแวร์ “RenEngine Loader” ก็ได้ทำการติดตั้งอย่างเงียบเชียบ เนื่องจากตัวมัลแวร์ดังกล่าวนั้นมีการใช้ประโยชน์จากตัว Launcher ของชุดเครื่องมือสำหรับการสร้างวิดีโอเกมแบบนิยายภาพ (Visual Novel) ชื่อว่า Ren’Py (ซึ่งได้กลายมาเป็นที่มาของชื่อมัลแวร์ตัวดังกล่าวนั่นเอง) มาช่วยให้แฝงตัวไปกับวิดีโอเกมเถื่อน และแอบติดตั้งตัวเองโดยเหยื่อไม่รู้ตัวได้

สำหรับการป้องกันตัวเองที่ปลอดภัยที่สุดนั้น นอกจากจะเป็นการใช้งานเครื่องมือต่อต้านมัลแวร์รุ่นใหม่ล่าสุดแล้ว อีกอย่างที่เป็นเรื่องที่จำเป็นและเป็นหน้าที่ที่ ควรทำคือ เล่นแต่วิดีโอเกมแบบถูกลิขสิทธิ์เท่านั้น ที่นอกจากจะถูกกฎหมายแล้ว ยังปลอดภัยจากมัลแวร์ ทั้งยังได้รับการสนับสนุนจากผู้พัฒนาและผู้จัดจำหน่ายตลอดอายุการใช้งานอีกด้วย

#เกมเมอร์ #ติดเทรนด์ #lemon8ไดอารี่ #freedomhack #มัลแวร์

7/6 แก้ไขแล้ว

... อ่านเพิ่มเติมจากประสบการณ์การเล่นเกมและติดตั้งโปรแกรมฟรีนั้น ผมพบว่าเกมเถื่อนที่แจกกันทั่วไปมักจะมากับความเสี่ยงสูงเรื่องมัลแวร์ โดยเฉพาะมัลแวร์ประเภท Loader อย่าง RenEngine Loader ที่จะคอยแอบติดตั้งเงียบๆ ระหว่างกระบวนการติดตั้งเกมที่เราเข้าใจว่าเป็นแค่ขั้นตอนปกติ Loader ตัวนี้ไม่ใช่แค่โปรแกรมที่แอบโหลดมัลแวร์หนึ่งตัว แต่มันเหมือนประตูด่านแรกที่เปิดทางให้มัลแวร์ที่ร้ายแรงกว่าลงมาควบคุมเครื่อง เช่น RAT ที่ให้แฮกเกอร์ควบคุมเครื่องคุณได้ หรือมัลแวร์ขโมยข้อมูลส่วนตัวเหมือน ARC ที่สามารถขโมยรหัสผ่านเก็บไว้ในเบราว์เซอร์หรือข้อมูลกระเป๋าเงินคริปโตของคุณได้ ซึ่งทำให้การใช้เกมเถื่อนแม้แต่ครั้งเดียวก็อาจมีผลเสียใหญ่หลวงต่อความปลอดภัยข้อมูลส่วนตัว สิ่งที่น่าสนใจคือ RenEngine Loader ใช้ประโยชน์จาก Launcher ของ Ren’Py ซึ่งเป็นแพลตฟอร์มที่นิยมสำหรับสร้างเกมนิยายภาพมาเป็นหน้ากาก ทำให้การติดตั้งมัลแวร์ดูเหมือนไม่ใช่สิ่งผิดปกติ และแทบไม่มีอาการใดๆ ให้รู้ตัวทั้งสิ้น ผมแนะนำอย่างจริงจังว่าถ้าใครรักการเล่นเกมและยังไม่อยากเสียใจภายหลัง ควรลงทุนซื้อเกมที่ถูกลิขสิทธิ์ หรือดาวน์โหลดจากแพลตฟอร์มที่น่าเชื่อถือ เพราะนอกจากจะปลอดภัย ยังเป็นการสนับสนุนผู้พัฒนาให้มีผลงานดีๆ ต่อไป นอกจากนี้ควรมีโปรแกรมติดตั้งและอัปเดตซอฟต์แวร์ป้องกันมัลแวร์ที่ทันสมัยเสมอ เพื่อตรวจจับและกำจัดภัยคุกคามเหล่านี้ก่อนที่จะเกิดความเสียหาย ท้ายที่สุดอย่าลืมว่าการปกป้องข้อมูลของเราคือหน้าที่สำคัญ โดยเฉพาะในยุคที่ภัยไซเบอร์แพร่กระจายรวดเร็ว การติดตั้งเกมเถื่อนที่ดูเหมือนไม่มีค่าใช้จ่ายอาจเป็นความเสี่ยงที่มีราคาสูงกว่าที่คิดมาก