แฮกเกอร์แจกมัลแวร์บน YouTube ในคราบโปรแกรมโกงเกม Valorant
เชื่อกันไหมครับว่า ไม่ว่าจะอยู่ในรูปแบบไหนบนโลกอินเทอร์เน็ต เราต่างก็จะคุ้นเคยกันกับ การโดนแฮกเกอร์โจมตี หรือได้เห็นข่าวการโดนโจมตีจากกลุ่มแฮกเกอร์ แต่บทความนี้เราจะมาพูดถึงเกมที่ถูกโจมตีจากแฮกเกอร์แจกมัลแวร์บน YouTube ซึ่งอยู่ในคราบโปรแกรมโกงเกม Valorant
ไม่ว่าจะเกมไหนก็มักจะมีการแข่งขันกันอย่างต่อเนื่อง และการแข่งขันก็สูงพอสมควร ดังนั้นเรากำลังจะบอกว่า ถ้าใครที่กำลังจะพึ่งตัวช่วยต้องระวังให้ดีนะครับ เพราะล่าสุดแฮกเกอร์รัสเซียทำทีเป็นแจกโปรแกรมโกงเกม บน YouTube
ใครที่เผลอไปติดตั้งก็จะโดนมัลแวร์ (Malware) ขโมยทั้งหมดตั้งแต่ รหัสผ่าน (Password), เลขบัตรเครดิต (Credit card numbers), บุ๊คมาร์ค (Bookmarks), คุกกี้ (Cookies) ไปจนถึงบัญชีกระเป๋าคริปโต (Crypto wallet) ไม่ว่าจะเป็น Armory, AtomicWallet, BitcoinCore, Bytecoin, DashCore, Electrum, Ethereum และ Jaxx เลยทีเดียวครับ
ซึ่งในกรณีนี้ ได้ถูกรายงานจากทีม ASEC ผู้เชี่ยวชาญด้านความปลอดภัยเกาหลีใต้ เพราะพวกเขาได้ทำการตรวจพบคลิปวิดีโอบน YouTube ที่มีชื่อว่า "VALORANT CHEAT HACK FREE (link in disc)" ที่ได้ใช้กลโกงทำทีเป็นแจกโปรแกรม Valorant ใต้รายละเอียดคลิป (Description) ให้สามารถดาวน์โหลดไปใช้งาน รวมทั้งคำแนะนำให้ปิดโปรแกรม Anti-malware ด้วยครับ
ทั้งนี้ถือได้ว่า เป็นการล่อลวงที่ตอบโจทย์คนเล่นเกมอยู่ไม่น้อยเลย เพราะเกมสไตล์ Shooter อย่าง Valorant ต้องมีความแม่นยำในการเล็งปืน เพื่อที่จะไต่ระดับสูงๆ ฉะนั้นจึงทำให้ผู้เล่นที่ยอมแพ้หรือหัวร้อนในการฝึกฝีมือ ต้องหาตัวช่วยอย่าง "Auto-aiming bot" เพื่อมาใช้งาน
ผู้เล่นที่ยอมแพ้จนหัวร้อน แล้วไปหาตัวช่วยมา พวกเขาเหล่านั้นจะหารู้ไหมว่า แทนที่จะเป็นการอนุญาตให้โปรแกรมโกงเข้าไปช่วยในการเล่นเกม แต่ดันเป็นการอนุญาตให้มัลแวร์เข้าไปขโมยข้อมูลเสียแล้ว
สำหรับชื่อของไฟล์ที่โหลดมา จะมีชื่อว่า “Pluto Valornt cheat.rar” ส่วนไฟล์ภายในมีชื่อว่า “Cheat installer.exe” ถ้าใครเผลอติดตั้งไป ข้อมูลที่กำลังจะโดนขโมย มีดังต่อไปนี้
1. ข้อมูลเบื้องต้น (Basic information)
-
ชื่อผู้ใช้ (User name)
-
ชื่อคอมพิวเตอร์ (Computer name)
-
ข้อมูลระบบ (CPU, GPU, RAM )
-
IP Address
-
รุ่นของ Windows และอื่นๆ
2. เว็บเบราว์เซอร์ (Web browser)
-
รายชื่อเว็บเบราว์เซอร์และเป้าหมาย
- Chrome
- Edge
- Firefox
-
ข้อมูลที่ถูกขโมย
- เลขบัตรเครดิต
- รหัสผ่าน
- รหัสที่ถูกบันทึกไว้ (AutoFill forms)
- บุ๊คมาร์ค
- คุกกี้
3. ไฟล์กระเป๋าคริปโต (Cryptocurrency wallet file)
-
Armory, AtomicWallet, BitcoinCore, Bytecoin, DashCore, Electrum, Ethereum, LitecoinCore, Monero, Exodus, Zcash และ Jaxx
4. ข้อมูลบัญชี VPN Client
-
รายชื่อ VPN clients เป้าหมาย
- ProtonVPN
- OpenVPN
- NordVPN
-
ข้อมูลที่ถูกขโมย
- ข้อมูลบัญชี
5.ข้อมูลอื่นๆ ที่ได้ถูกขโมย
-
Discord
-
FileZilla
-
Steam
-
Telegram
-
Minecraft VimeWorld
เพราะฉะนั้น หลังจากที่มัลแวร์ได้ข้อมูลแล้ว ไฟล์ก็จะถูกบีบอัดและส่งให้แฮกเกอร์ผ่านทาง Discord WebHooks API
อย่างไรก็ตาม การแจกมัลแวร์ในรูปแบบกลโกงนั้น ไม่ใช่เรื่องที่ใหม่อะไร ซึ่งเป็นมุกที่ได้ถูกแฮกเกอร์ใช้มาจนคนส่วนมากนั้นรู้เท่าทันหมดแล้วครับ แต่ก็ยังได้ผลอยู่จนถึงทุกวันนี้ เพราะผู้เล่นนั้นหัวร้อนจากการแพ้จนขาดสติ และไปหากลโกงมาใช้ แต่ดันโดนโกงกลับ เพราะฉะนั้น ให้หลีกเลี่ยงการหาโปรแกรมมาช่วยในการเล่นเกมก็เท่านั้นเองครับ ต้องอดทนฝึกฝีมือและพัฒนาตัวเองจึงจะภูมิใจ มากกว่าการไปโกงแต่ดันโดนโกงกลับ จากแค่อารมณ์ในเกมอาจทำให้ปัญหาต่างๆ ตามมาก็ได้ครับ
ไม่เพียงแค่โปรแกรมโกงเกมเท่านั้น ลิงก์ติดตั้งโปรแกรมต่างๆ ที่ถูกแจกบน YouTube ก็ไม่ใช่ว่าจะปลอดภัยเสมอไป ควรตรวจสอบให้ดีก่อนนำไปใช้งานนะครับผม
---Wynnsoft Solution รับทำเว็บไซต์ รับทำ SEO รับทำการตลาดออนไลน์ รับทำโฆษณา Facebook รับทำเว็บไซต์ ขอนแก่น และรับทำเว็บไซต์ทั่วประเทศ—
ข้อมูลจาก : news.thaiware.com