เตือนภัย! หนุ่มวัย 21 แฝงมัลแวร์ในเกม Steam ลวงเหยื่อกว่า 8,000 ราย ขโมยคริปโตกว่า 2 แสนดอลลาร์

ภัยคุกคามทางไซเบอร์มาในรูปแบบที่คาดไม่ถึงเสมอ ล่าสุด FBI ได้จับกุมชายหนุ่มวัย 21 ปีในรัฐฟลอริดา สหรัฐอเมริกา ในข้อหาแอบฝังมัลแวร์ไว้ในเกมบนแพลตฟอร์ม Steam ที่ผู้ใช้ดาวน์โหลดไปกว่า 8,000 เครื่อง เพื่อหวังขโมยเงินคริปโตเคอร์เรนซีมูลค่ามหาศาล

กลโกงที่แยบยล: ใช้ AI และโซเชียลมีเดียล่อลวง

ผู้ต้องหารายนี้มีชื่อว่า Zyaire Dontaevious Zamarion Wilkins วัย 21 ปี ได้ใช้กลยุทธ์ที่ซับซ้อนในการหลอกลวงเหยื่อ โดยเขาได้โพสต์ข้อความและใช้แชทบอทที่ขับเคลื่อนด้วย AI บนแพลตฟอร์มโซเชียลมีเดียยอดนิยมอย่าง X (Twitter เดิม), Discord, Telegram และแม้กระทั่ง LinkedIn เพื่อชักจูงให้ผู้คนดาวน์โหลดเกมที่แฝงมัลแวร์

เกมที่ถูกใช้เป็นเครื่องมือในการแพร่กระจายมัลแวร์นั้นมีชื่อที่ฟังดูน่าสนใจ เช่น Dashverse (2024), Lunara (2024), PirateFi (2025), Blockblasters (2025) และ Lampy (2026) โดยเกมเหล่านี้ถูกอ้างว่าสามารถดาวน์โหลดได้จาก "บริษัทซอฟต์แวร์จัดจำหน่ายเกมดิจิทัลยอดนิยม" ซึ่งชี้ชัดไปที่แพลตฟอร์ม Steam ของ Valve

ขโมยเงินกว่า 220,000 ดอลลาร์ ผ่าน 80 กระเป๋าเงินดิจิทัล

จากการสืบสวนของ FBI พบว่า Wilkins และผู้ร่วมสมรู้ร่วมคิดสามารถเข้าถึงข้อมูลส่วนตัวของผู้ใช้จากคอมพิวเตอร์ที่ติดมัลแวร์ และนำไปใช้ในการขโมยเงินคริปโตเคอร์เรนซีไปได้กว่า 220,000 ดอลลาร์สหรัฐฯ จากกระเป๋าเงินดิจิทัล (Crypto Wallets) ประมาณ 80 บัญชี

แกะรอยมัลแวร์: จากอีเมล คุกกี้ สู่บัตรกำนัล Uber Eats

FBI สามารถติดตามเส้นทางการเงินและจับกุมผู้ต้องหาได้ด้วยการตรวจสอบบันทึกคุกกี้ที่เชื่อมโยงกับอีเมลของผู้ร่วมกระทำผิด ซึ่งเป็นบัญชีนักพัฒนาเกมบน Steam ข้อมูลเหล่านี้ถูกเชื่อมโยงกับบัญชี Apple และ T-Mobile จนนำไปสู่ตัว Wilkins ในที่สุด

FBI ได้รับหมายค้นและยึดอุปกรณ์หลายชิ้น ซึ่งมีข้อความเกี่ยวกับการวางแผนใช้มัลแวร์ รวมถึงการกล่าวถึงผู้ใช้ Signal ชื่อ Sibel.eth ที่ FBI ระบุว่าเป็น Wilkins นอกจากนี้ยังพบว่ากระเป๋าเงิน Bitcoin ของ Sibel.eth ถูกนำไปใช้ซื้อบัตรกำนัล Uber Eats กว่า 150 ใบ ซึ่งเชื่อมโยงกับคำสั่งซื้อที่เกี่ยวข้องกับอีเมลของ Wilkins จากมหาวิทยาลัย University of West Florida

ข้อควรระวังสำหรับผู้ใช้งานแพลตฟอร์มเกมออนไลน์

เหตุการณ์นี้เป็นอุทาหรณ์เตือนใจผู้ใช้งานแพลตฟอร์มเกมออนไลน์ และผู้ที่ชื่นชอบการดาวน์โหลดเกมต่างๆ ให้เพิ่มความระมัดระวังเป็นพิเศษ:

  • ตรวจสอบแหล่งที่มาของเกม: ควรดาวน์โหลดเกมจากแหล่งที่น่าเชื่อถือและเป็นทางการเท่านั้น หลีกเลี่ยงการดาวน์โหลดจากลิงก์ที่ไม่รู้จัก หรือจากเว็บไซต์ที่ไม่น่าไว้วางใจ
  • ระวังข้อเสนอที่ดูดีเกินจริง: หากพบเกมหรือข้อเสนอที่ดูดีเกินจริง อาจเป็นกับดักที่ซ่อนมัลแวร์
  • อัปเดตโปรแกรมป้องกันไวรัส: หมั่นอัปเดตโปรแกรมป้องกันไวรัสและระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอ
  • ใช้รหัสผ่านที่คาดเดายาก: ตั้งรหัสผ่านที่ซับซ้อนและไม่ซ้ำกันสำหรับบัญชีต่างๆ โดยเฉพาะบัญชีที่เกี่ยวข้องกับการเงินหรือข้อมูลส่วนตัว
  • พิจารณาการใช้ 2FA: เปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (2FA) สำหรับบัญชีแพลตฟอร์มเกมและกระเป๋าเงินดิจิทัล เพื่อเพิ่มความปลอดภัยอีกชั้น

การตระหนักถึงภัยคุกคามและการมีมาตรการป้องกันที่เหมาะสม จะช่วยให้คุณเพลิดเพลินกับโลกออนไลน์ได้อย่างปลอดภัยยิ่งขึ้น

ขอบคุณ แหล่งข้อมูล
https://www.xda-developers.com/21-year-old-allegedly-stole-200000-malware-infected-steam-games/

เตือนภัย! หนุ่มวัย 21 แฝงมัลแวร์ในเกม Steam ลวงเหยื่อกว่า 8,000 ราย ขโมยคริปโตกว่า 2 แสนดอลลาร์ภัยคุกคามทางไซเบอร์มาในรูปแบบที่คาดไม่ถึงเสมอ ล่าสุด FBI ได้จับกุมชายหนุ่มวัย 21 ปีในรัฐฟลอริดา สหรัฐอเมริกา ในข้อหาแอบฝังมัลแวร์ไว้ในเกมบนแพลตฟอร์ม Steam ที่ผู้ใช้ดาวน์โหลดไปกว่า 8,000 เครื่อง เพื่อหวังขโมยเงินคริปโตเคอร์เรนซีมูลค่ามหาศาลกลโกงที่แยบยล: ใช้ AI และโซเชียลมีเดียล่อลวงผู้ต้องหารายนี้มีชื่อว่า Zyaire Dontaevious Zamarion Wilkins วัย 21 ปี ได้ใช้กลยุทธ์ที่ซับซ้อนในการหลอกลวงเหยื่อ โดยเขาได้โพสต์ข้อความและใช้แชทบอทที่ขับเคลื่อนด้วย AI บนแพลตฟอร์มโซเชียลมีเดียยอดนิยมอย่าง X (Twitter เดิม), Discord, Telegram และแม้กระทั่ง LinkedIn เพื่อชักจูงให้ผู้คนดาวน์โหลดเกมที่แฝงมัลแวร์เกมที่ถูกใช้เป็นเครื่องมือในการแพร่กระจายมัลแวร์นั้นมีชื่อที่ฟังดูน่าสนใจ เช่น Dashverse (2024), Lunara (2024), PirateFi (2025), Blockblasters (2025) และ Lampy (2026) โดยเกมเหล่านี้ถูกอ้างว่าสามารถดาวน์โหลดได้จาก "บริษัทซอฟต์แวร์จัดจำหน่ายเกมดิจิทัลยอดนิยม" ซึ่งชี้ชัดไปที่แพลตฟอร์ม Steam ของ Valveขโมยเงินกว่า 220,000 ดอลลาร์ ผ่าน 80 กระเป๋าเงินดิจิทัลจากการสืบสวนของ FBI พบว่า Wilkins และผู้ร่วมสมรู้ร่วมคิดสามารถเข้าถึงข้อมูลส่วนตัวของผู้ใช้จากคอมพิวเตอร์ที่ติดมัลแวร์ และนำไปใช้ในการขโมยเงินคริปโตเคอร์เรนซีไปได้กว่า 220,000 ดอลลาร์สหรัฐฯ จากกระเป๋าเงินดิจิทัล (Crypto Wallets) ประมาณ 80 บัญชีแกะรอยมัลแวร์: จากอีเมล คุกกี้ สู่บัตรกำนัล Uber EatsFBI สามารถติดตามเส้นทางการเงินและจับกุมผู้ต้องหาได้ด้วยการตรวจสอบบันทึกคุกกี้ที่เชื่อมโยงกับอีเมลของผู้ร่วมกระทำผิด ซึ่งเป็นบัญชีนักพัฒนาเกมบน Steam ข้อมูลเหล่านี้ถูกเชื่อมโยงกับบัญชี Apple และ T-Mobile จนนำไปสู่ตัว Wilkins ในที่สุดFBI ได้รับหมายค้นและยึดอุปกรณ์หลายชิ้น ซึ่งมีข้อความเกี่ยวกับการวางแผนใช้มัลแวร์ รวมถึงการกล่าวถึงผู้ใช้ Signal ชื่อ Sibel.eth ที่ FBI ระบุว่าเป็น Wilkins นอกจากนี้ยังพบว่ากระเป๋าเงิน Bitcoin ของ Sibel.eth ถูกนำไปใช้ซื้อบัตรกำนัล Uber Eats กว่า 150 ใบ ซึ่งเชื่อมโยงกับคำสั่งซื้อที่เกี่ยวข้องกับอีเมลของ Wilkins จากมหาวิทยาลัย University of West Floridaข้อควรระวังสำหรับผู้ใช้งานแพลตฟอร์มเกมออนไลน์เหตุการณ์นี้เป็นอุทาหรณ์เตือนใจผู้ใช้งานแพลตฟอร์มเกมออนไลน์ และผู้ที่ชื่นชอบการดาวน์โหลดเกมต่างๆ ให้เพิ่มความระมัดระวังเป็นพิเศษ:ตรวจสอบแหล่งที่มาของเกม: ควรดาวน์โหลดเกมจากแหล่งที่น่าเชื่อถือและเป็นทางการเท่านั้น หลีกเลี่ยงการดาวน์โหลดจากลิงก์ที่ไม่รู้จัก หรือจากเว็บไซต์ที่ไม่น่าไว้วางใจระวังข้อเสนอที่ดูดีเกินจริง: หากพบเกมหรือข้อเสนอที่ดูดีเกินจริง อาจเป็นกับดักที่ซ่อนมัลแวร์อัปเดตโปรแกรมป้องกันไวรัส: หมั่นอัปเดตโปรแกรมป้องกันไวรัสและระบบปฏิบัติการให้เป็นเวอร์ชันล่าสุดอยู่เสมอใช้รหัสผ่านที่คาดเดายาก: ตั้งรหัสผ่านที่ซับซ้อนและไม่ซ้ำกันสำหรับบัญชีต่างๆ โดยเฉพาะบัญชีที่เกี่ยวข้องกับการเงินหรือข้อมูลส่วนตัวพิจารณาการใช้ 2FA: เปิดใช้งานการยืนยันตัวตนแบบสองปัจจัย (2FA) สำหรับบัญชีแพลตฟอร์มเกมและกระเป๋าเงินดิจิทัล เพื่อเพิ่มความปลอดภัยอีกชั้นการตระหนักถึงภัยคุกคามและการมีมาตรการป้องกันที่เหมาะสม จะช่วยให้คุณเพลิดเพลินกับโลกออนไลน์ได้อย่างปลอดภัยยิ่งขึ้นhttps://www.xda-developers.com/21-year-old-allegedly-stole-200000-malware-infected-steam-games/
2 Commentarii 0 Distribuiri 453 Views 0 previzualizare