เตือนภัย! หนุ่มวัย 21 แฝงมัลแวร์ในเกม Steam ลวงเหยื่อกว่า 8,000 ราย ขโมยคริปโตกว่า 2 แสนดอลลาร์
ภัยคุกคามทางไซเบอร์มาในรูปแบบที่คาดไม่ถึงเสมอ ล่าสุด FBI ได้จับกุมชายหนุ่มวัย 21 ปีในรัฐฟลอริดา สหรัฐอเมริกา ในข้อหาแอบฝังมัลแวร์ไว้ในเกมบนแพลตฟอร์ม Steam ที่ผู้ใช้ดาวน์โหลดไปกว่า 8,000 เครื่อง เพื่อหวังขโมยเงินคริปโตเคอร์เรนซีมูลค่ามหาศาล
กลโกงที่แยบยล: ใช้ AI และโซเชียลมีเดียล่อลวง
ผู้ต้องหารายนี้มีชื่อว่า Zyaire Dontaevious Zamarion Wilkins วัย 21 ปี ได้ใช้กลยุทธ์ที่ซับซ้อนในการหลอกลวงเหยื่อ โดยเขาได้โพสต์ข้อความและใช้แชทบอทที่ขับเคลื่อนด้วย AI บนแพลตฟอร์มโซเชียลมีเดียยอดนิยมอย่าง X (Twitter เดิม), Discord, Telegram และแม้กระทั่ง LinkedIn เพื่อชักจูงให้ผู้คนดาวน์โหลดเกมที่แฝงมัลแวร์
เกมที่ถูกใช้เป็นเครื่องมือในการแพร่กระจายมัลแวร์นั้นมีชื่อที่ฟังดูน่าสนใจ เช่น Dashverse (2024), Lunara (2024), PirateFi (2025), Blockblasters (2025) และ Lampy (2026) โดยเกมเหล่านี้ถูกอ้างว่าสามารถดาวน์โหลดได้จาก "บริษัทซอฟต์แวร์จัดจำหน่ายเกมดิจิทัลยอดนิยม" ซึ่งชี้ชัดไปที่แพลตฟอร์ม Steam ของ Valve
ขโมยเงินกว่า 220,000 ดอลลาร์ ผ่าน 80 กระเป๋าเงินดิจิทัล
จากการสืบสวนของ FBI พบว่า Wilkins และผู้ร่วมสมรู้ร่วมคิดสามารถเข้าถึงข้อมูลส่วนตัวของผู้ใช้จากคอมพิวเตอร์ที่ติดมัลแวร์ และนำไปใช้ในการขโมยเงินคริปโตเคอร์เรนซีไปได้กว่า 220,000 ดอลลาร์สหรัฐฯ จากกระเป๋าเงินดิจิทัล (Crypto Wallets) ประมาณ 80 บัญชี
แกะรอยมัลแวร์: จากอีเมล คุกกี้ สู่บัตรกำนัล Uber Eats
FBI สามารถติดตามเส้นทางการเงินและจับกุมผู้ต้องหาได้ด้วยการตรวจสอบบันทึกคุกกี้ที่เชื่อมโยงกับอีเมลของผู้ร่วมกระทำผิด ซึ่งเป็นบัญชีนักพัฒนาเกมบน Steam ข้อมูลเหล่านี้ถูกเชื่อมโยงกับบัญชี Apple และ T-Mobile จนนำไปสู่ตัว Wilkins ในที่สุด
FBI ได้รับหมายค้นและยึดอุปกรณ์หลายชิ้น ซึ่งมีข้อความเกี่ยวกับการวางแผนใช้มัลแวร์ รวมถึงการกล่าวถึงผู้ใช้ Signal ชื่อ Sibel.eth ที่ FBI ระบุว่าเป็น Wilkins นอกจากนี้ยังพบว่ากระเป๋าเงิน Bitcoin ของ Sibel.eth ถูกนำไปใช้ซื้อบัตรกำนัล Uber Eats กว่า 150 ใบ ซึ่งเชื่อมโยงกับคำสั่งซื้อที่เกี่ยวข้องกับอีเมลของ Wilkins จากมหาวิทยาลัย University of West Florida
ข้อควรระวังสำหรับผู้ใช้งานแพลตฟอร์มเกมออนไลน์
เหตุการณ์นี้เป็นอุทาหรณ์เตือนใจผู้ใช้งานแพลตฟอร์มเกมออนไลน์ และผู้ที่ชื่นชอบการดาวน์โหลดเกมต่างๆ ให้เพิ่มความระมัดระวังเป็นพิเศษ:
- ตรวจสอบแหล่งที่มาของเกม: ควรดาวน์โหลดเกมจากแหล่งที่น่าเชื่อถือและเป็นทางการเท่านั้น หลีกเลี่ยงการดาวน์โหลดจากลิงก์ที่ไม่รู้จัก หรือจากเว็บไซต์ที่ไม่น่าไว้วางใจ
- ระวังข้อเสนอที่ดูดีเกินจริง: หากพบเกมหรือข้อเสนอที่ดูดีเกินจริง อาจเป็นกับดักที่ซ่อนมัลแวร์
- อัปเดตโปรแกรมป้องกันไวรัส: หมั่นอัปเดตโปรแกรมป้องกันไวรัสและระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
- ใช้รหัสผ่านที่คาดเดายาก: ตั้งรหัสผ่านที่ซับซ้อนและไม่ซ้ำกันสำหรับบัญชีต่างๆ โดยเฉพาะบัญชีที่เกี่ยวข้องกับการเงินหรือข้อมูลส่วนตัว
- พิจารณาการใช้ 2FA: เปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (2FA) สำหรับบัญชีแพลตฟอร์มเกมและกระเป๋าเงินดิจิทัล เพื่อเพิ่มความปลอดภัยอีกชั้น
การตระหนักถึงภัยคุกคามและการมีมาตรการป้องกันที่เหมาะสม จะช่วยให้คุณเพลิดเพลินกับโลกออนไลน์ได้อย่างปลอดภัยยิ่งขึ้น
ขอบคุณ แหล่งข้อมูล
https://www.xda-developers.com/21-year-old-allegedly-stole-200000-malware-infected-steam-games/