Connect with us

Hi, what are you looking for?

Notebookspec

Game News

เกม Early Access บน Steam ถูกแฮ็ก! ฝังมัลแวร์ขโมยข้อมูลผู้เล่นแบบแนบเนียน

Steam Early Access malware

เกม Early Access บน Steam ถูกแฮ็ก! แฝงมัลแวร์ขโมยข้อมูลแบบแนบเนียน

ผู้เล่นเกมบน Steam ต้องระวัง! มีรายงานว่าแฮ็กเกอร์ได้แอบฝังมัลแวร์ขโมยข้อมูล (Info Stealer) ไว้ในเกมบน Steam ชื่อ Chemia โดยที่ผู้เล่นแทบไม่รู้ตัว ส่งผลให้ข้อมูลสำคัญในเบราว์เซอร์ รวมถึงรหัสผ่านและกระเป๋าคริปโตถูกขโมยไปอย่างเงียบ ๆ

Advertisement

แฮ็กเกอร์ชื่อ EncryptHub อยู่เบื้องหลัง

บริษัทด้านความมั่นคงไซเบอร์ Prodaft เผยว่า กลุ่มแฮ็กเกอร์ที่ใช้ชื่อ EncryptHub (หรือ Larva-208) ได้เจาะระบบของเกม Chemia ซึ่งเป็นเกมแนว survival crafting จากสตูดิโอ Aether Forge Studios แล้วฝังไฟล์อันตรายเข้าไปเมื่อวันที่ 22 กรกฎาคมที่ผ่านมา

แม้เกมนี้ยังอยู่ในสถานะ Early Access และยังไม่เปิดตัวเต็มรูปแบบ แต่ก็เปิดให้ดาวน์โหลดและเล่นฟรีบน Steam โดยไม่มีประกาศเตือนใด ๆ จากผู้พัฒนา

Chemia on Steam
เครดิตรูป: BleepingComputer

วิธีการโจมตี: ฝังไฟล์แฝงมัลแวร์ลงในเกม

จากการตรวจสอบของ Prodaft พบว่า แฮ็กเกอร์ใช้มัลแวร์ชื่อ HijackLoader (ไฟล์ชื่อ CVKRUTNP.exe) เป็นตัวเริ่มต้น เมื่อผู้เล่นเปิดเกม มัลแวร์ตัวนี้จะฝังตัวอยู่ในระบบและเชื่อมต่อกับ Telegram เพื่อรับคำสั่งจากเซิร์ฟเวอร์ควบคุม (C2)

จากนั้นมัลแวร์ Vidar infostealer (ไฟล์ v9d9d.exe) จะถูกดาวน์โหลดและรันในเครื่องโดยอัตโนมัติ พร้อมเก็บข้อมูลสำคัญของผู้ใช้

ไม่กี่ชั่วโมงต่อมา มัลแวร์ตัวที่สองชื่อ Fickle Stealer ก็ถูกแอบเพิ่มเข้ามาอีก โดยมากับไฟล์ DLL (cclib.dll) ซึ่งใช้ PowerShell (worker.ps1) เพื่อดึงไฟล์หลักจากเว็บไซต์ soft-gets[.]com

มัลแวร์ Fickle Stealer มีความสามารถในการขโมยข้อมูลจากเว็บเบราว์เซอร์ ไม่ว่าจะเป็นรหัสผ่านที่บันทึกไว้ ข้อมูล Auto-fill คุกกี้ และข้อมูลจากกระเป๋าคริปโต

Overview of the EncryptHub attack
เครดิตรูป: Prodaft / BleepingComputer

ใช้ความไว้ใจต่อ Steam เป็นเครื่องมือโจมตี

สิ่งที่ทำให้การโจมตีครั้งนี้น่ากลัว คือความแนบเนียนของมัน เพราะไฟล์เกมดูเหมือนปกติ ผู้เล่นที่ดาวน์โหลดจาก Steam โดยตรงจะไม่พบข้อสงสัยใด ๆ และมัลแวร์ยังทำงานอยู่เบื้องหลังโดยไม่กระทบต่อประสิทธิภาพของเกม ทำให้ผู้เล่นไม่รู้เลยว่าถูกติดตั้งซอฟต์แวร์อันตรายไว้ในเครื่อง

Prodaft ชี้ว่า แฮ็กเกอร์อาศัยความไว้ใจของผู้ใช้งานที่มีต่อ Steam แทนที่จะใช้วิธีล่อลวงผ่านเว็บไซต์แปลกปลอมแบบเดิม ๆ


ยังไม่มีการชี้แจงจากผู้พัฒนา

ขณะนี้ยังไม่มีประกาศอย่างเป็นทางการจาก Aether Forge Studios บนหน้า Steam หรือช่องทางโซเชียลของเกม Chemia และทาง BleepingComputer ซึ่งเป็นแหล่งข่าวต้นเรื่องก็ระบุว่ากำลังรอคำชี้แจงจากทั้งผู้พัฒนาและ Valve (เจ้าของแพลตฟอร์ม Steam)

ที่น่าเป็นห่วงคือ เกม Chemia ยังเปิดให้ดาวน์โหลดอยู่ในขณะนี้ และไม่แน่ชัดว่าไฟล์ล่าสุดถูกลบมัลแวร์ออกไปแล้วหรือยัง


ไม่ใช่ครั้งแรกที่ Steam ถูกใช้แพร่มัลแวร์

กรณีนี้นับเป็นครั้งที่สามในปีนี้ที่มีมัลแวร์หลุดเข้าไปในเกมบน Steam โดยก่อนหน้านี้มีกรณีของเกม Sniper: Phantom’s Resolution ในเดือนมีนาคม และ PirateFi ในเดือนกุมภาพันธ์

ทั้งสามกรณีมีจุดร่วมที่น่าสนใจคือ “เป็นเกม Early Access ทั้งหมด” ซึ่งอาจสะท้อนว่า Steam มีมาตรการตรวจสอบความปลอดภัยที่ไม่เข้มงวดนักสำหรับเกมที่ยังไม่เปิดตัวเต็มรูปแบบ


ข้อควรระวังสำหรับผู้เล่น

เนื่องจากเกม Early Access บน Steam เปิดให้ผู้พัฒนาอัปโหลดไฟล์เกมได้โดยตรง และอาจมีการอัปเดตบ่อยครั้งโดยไม่มีการตรวจสอบทุกครั้ง ผู้เล่นจึงควรระวังเป็นพิเศษ โดยเฉพาะเกมฟรีหรือเกมที่ยังไม่มีรีวิวมาก

คำแนะนำ:

  • หลีกเลี่ยงการดาวน์โหลดเกมที่ยังไม่มีรีวิวหรือไม่ได้มาจากผู้พัฒนาที่น่าเชื่อถือ
  • ติดตั้งโปรแกรมสแกนมัลแวร์ที่สามารถตรวจจับไฟล์ใหม่ในเครื่องได้
  • หากเคยดาวน์โหลดเกม Chemia แล้ว ควรสแกนเครื่องทันที และตรวจสอบว่ามีไฟล์ต้องสงสัยอย่าง CVKRUTNP.exe, v9d9d.exe, cclib.dll, หรือ worker.ps1 อยู่ในระบบหรือไม่

สรุป

กรณีเกม Chemia เป็นอีกหนึ่งตัวอย่างที่เตือนให้ผู้ใช้งานระวังภัยมัลแวร์ที่มาในรูปแบบใหม่ ผ่านช่องทางที่คาดไม่ถึงอย่าง Steam ซึ่งเป็นแพลตฟอร์มยอดนิยมระดับโลก ความไว้ใจของผู้ใช้จึงกลายเป็นช่องโหว่ที่แฮ็กเกอร์ใช้เป็นเครื่องมือโจมตี

ที่มา: bleepingcomputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

เกิดอะไรขึ้นกับ Messenger Web Meta เตรียมยุติการให้บริการ Messenger Web บนโดเมน messenger.com ภายใน เดือนเมษายน 2026 โดยหลังจากนั้น หากผู้ใช้เข้าเว็บไซต์เดิม ระบบจะ เปลี่ยนเส้นทาง (redirect) ไปยัง facebook.com/messages ซึ่งเป็นหน้า Messages ที่อยู่ในเว็บไซต์ Facebook หลักแทน...

IT NEWS

ใช้ AI กันมากขึ้น แต่ “ตัวเลข productivity” ยังไม่ขยับ แม้กระแส AI จะถูกคาดหวังให้เข้ามาช่วยทำงานเร็วขึ้น ลดต้นทุน และทำให้องค์กรมี productivity สูงขึ้น แต่ข้อมูลล่าสุดจากงานวิจัยของ National Bureau of Economic Research (NBER) ชี้ว่า ในโลกความเป็นจริง บริษัทจำนวนมาก...

IT NEWS

งานวิจัยชิ้นใหม่จากจีนกำลังถูกพูดถึงในวงการเซมิคอนดักเตอร์ เพราะทีมนักวิจัยจาก Peking University และ Chinese Academy of Sciences รายงานความสำเร็จในการพัฒนา Ferroelectric transistor แบบใหม่ที่ย่อขนาดเกตลงมาเหลือเพียง 1 นาโนเมตร และลดแรงดันการทำงานลงได้ถึง 0.6V ซึ่งเป็นระดับที่ต่ำมากเมื่อเทียบกับหน่วยความจำ non-volatile แบบเดิม ๆ ที่ยังต้องใช้แรงดันสูงกว่านี้มากในการเขียนข้อมูล จุดสำคัญของข่าวนี้ไม่ใช่แค่คำว่า “เล็กที่สุด”...

IT NEWS

ถ้าจะสรุปข่าวนี้ให้เข้าใจง่ายในประโยคเดียว: Samsung กำลัง “จัดสรรกำลังผลิตใหม่” เพื่อทำกำไรให้สุดในรอบที่ราคา DRAM/NAND พุ่งสูงขึ้น โดยเลือกทุ่มทรัพยากรไปที่สินค้ามาร์จิ้นสูงก่อน (โดยเฉพาะ DRAM ฝั่ง server) แล้วค่อยเพิ่มน้ำหนักไปที่ HBM และงาน foundry โหนดใหม่ เมื่อ “yield” เริ่มนิ่งและคุมต้นทุนได้มากขึ้น แนวคิดนี้มาพร้อมเป้าหมายที่ค่อนข้างทะเยอทะยาน: รายงานระบุว่า Samsung ต้องการดัน...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก