พบเกม PirateFi บน Steam แอบฝังมัลแวร์ดูดข้อมูลผู้เล่น, Valve ลบเกมออกแล้ว

Loading

เกมเจ้าปัญหานี้ชื่อว่า PirateFi ของบริษัท Seaworth Interactive เป็นเกมแนวเอาตัวรอด-คราฟต์ของในธีมโจรสลัด หลังเกมเปิดให้เล่นประมาณ 1 สัปดาห์ ทาง Valve ตรวจพบปัญหาว่าเกมแอบฝังมัลแวร์มาด้วย จึงถอดเกมออกจากระบบ และแจ้งเตือนผู้ใช้ที่ดาวน์โหลดเกมไปเล่น เพื่อให้ตรวจสอบคอมพิวเตอร์ของตัวเองอีกทาง

แฮ็กเกอร์ใช้ประโยชน์จาก Godot Engine ปล่อยมัลแวร์ GodLoader มุ่งโจมตีเกมเมอร์

Loading

Game Engine นั้นเป็นชุดเครื่องมือสำหรับการพัฒนาวิดีโอเกมในยุคสมัยใหม่ที่เพิ่มความสะดวกให้กับนักพัฒนา และเพิ่มความเป็นเอกลักษณ์ของวิดีโอเกมที่ใช้ Engine นั้น ๆ แต่ด้วยความเฉพาะตัวในบางประเด็น สามารถเปิดเป็นช่องโหว่ให้แฮกเกอร์นำเอาไปใช้ประโยชน์ได้

แฮ็กเกอร์ใช้งานเครื่องมือ Anti-Rootkit ของ Avast เพื่อปิดระบบป้องกันบนเครื่องเป้าหมาย

Loading

ถึงแม้ระบบป้องกันบนเครื่องคอมพิวเตอร์ของผู้ใช้งานทั่วไปและระบบไซเบอร์ในระดับองค์กรต่าง ๆ จะพัฒนาไปไกลมากแล้ว แต่แฮ็กเกอร์ก็ยังคงหาช่องโหว่เพื่อใช้งานในการปล่อยมัลแวร์หรือเข้ายึดครองระบบได้อยู่เสมอ และกรณีนี้ก็เป็นอีกตัวอย่างหนึ่งที่ว่า แฮ็กเกอร์สามารถหาทางออกได้ตลอดในเรื่องนี้

เหนือเมฆ ! แฮ็กเกอร์ใช้ Spotify Playlist เพื่อโปรโมตซอฟต์แวร์เถื่อน และโปรโกงเกม

Loading

การเผยแพร่โปรโมตซอฟต์แวร์เถื่อนนั้น ในอดีตที่ผ่านมาหลายคนอาจคุ้นเคยกับซุ้มขายซอฟต์แวร์เถื่อนตามห้างดัง ตามมาด้วยยุคการใช้เว็บบอร์ดและ Bittorrent เพื่อโปรโมต แต่ในปัจจุบัน การโปรโมตซอฟต์แวร์เถื่อนกลับไปไกลกว่านั้นแล้ว

แฮ็กเกอร์ใช้เทคนิคพิเศษบนไฟล์ Zip ซ่อนอำพรางไฟล์มัลแวร์จำนวนมากไว้ภายใน

Loading

ไฟล์ Zip ถึงแม้จะเป็นไฟล์บีบอัดข้อมูลที่คุ้นเคยกันดี จากการที่แฮ็กเกอร์มักจะใช้การซ่อนไฟล์มัลแวร์ไว้ภายใน แต่ในปัจจุบันเทคนิคการซ่อนไฟล์มัลแวร์นั้นไม่ได้มีความง่ายขนาดนั้นอีกต่อไปแล้ว

แฮ็กเกอร์อาศัยช่องโหว่ของซาก Internet Explorer ที่ยังหลงเหลืออยู่ใน Windows ฝังมัลแวรฺ์ RokRAT ผ่านโฆษณาปลอม

Loading

Internet Explorer หรือ IE นั้น ถึงแม้จะเคยเป็นเว็บเบราว์เซอร์ที่ได้รับความนิยมในอดีต แต่ปัจจุบันก็ยังคงเป็นประเด็นด้านความปลอดภัยอย่างต่อเนื่องในวงการความปลอดภัยไซเบอร์ถึงแม้จะถูกเลิกใช้งานไปเสียพักใหญ่แล้วก็ตาม เนื่องมาจากถึงแม้ทางไมโครซอฟต์ได้เลิกใช้งานเบราว์เซอร์ตัวนี้ไปตั้งแต่ปี ค.ศ. 2022 (พ.ศ. 2565) แล้วก็ตาม แต่บน Windows 11 ก็ยังคงมีองค์ประกอบ (Component) ของ IE เพื่อรองรับการทำงานบางอย่างที่ยังมีความจำเป็นต้องใช้ IE อยู่ นำมาสู่การโจมตีผ่าน IE หลายครั้ง รวมทั้งที่เป็นข่าวนี้ด้วย