Connect with us

Hi, what are you looking for?

Notebookspec

Game News

เกม Early Access บน Steam ถูกแฮ็ก! ฝังมัลแวร์ขโมยข้อมูลผู้เล่นแบบแนบเนียน

Steam Early Access malware

เกม Early Access บน Steam ถูกแฮ็ก! แฝงมัลแวร์ขโมยข้อมูลแบบแนบเนียน

ผู้เล่นเกมบน Steam ต้องระวัง! มีรายงานว่าแฮ็กเกอร์ได้แอบฝังมัลแวร์ขโมยข้อมูล (Info Stealer) ไว้ในเกมบน Steam ชื่อ Chemia โดยที่ผู้เล่นแทบไม่รู้ตัว ส่งผลให้ข้อมูลสำคัญในเบราว์เซอร์ รวมถึงรหัสผ่านและกระเป๋าคริปโตถูกขโมยไปอย่างเงียบ ๆ

Advertisement

แฮ็กเกอร์ชื่อ EncryptHub อยู่เบื้องหลัง

บริษัทด้านความมั่นคงไซเบอร์ Prodaft เผยว่า กลุ่มแฮ็กเกอร์ที่ใช้ชื่อ EncryptHub (หรือ Larva-208) ได้เจาะระบบของเกม Chemia ซึ่งเป็นเกมแนว survival crafting จากสตูดิโอ Aether Forge Studios แล้วฝังไฟล์อันตรายเข้าไปเมื่อวันที่ 22 กรกฎาคมที่ผ่านมา

แม้เกมนี้ยังอยู่ในสถานะ Early Access และยังไม่เปิดตัวเต็มรูปแบบ แต่ก็เปิดให้ดาวน์โหลดและเล่นฟรีบน Steam โดยไม่มีประกาศเตือนใด ๆ จากผู้พัฒนา

Chemia on Steam
เครดิตรูป: BleepingComputer

วิธีการโจมตี: ฝังไฟล์แฝงมัลแวร์ลงในเกม

จากการตรวจสอบของ Prodaft พบว่า แฮ็กเกอร์ใช้มัลแวร์ชื่อ HijackLoader (ไฟล์ชื่อ CVKRUTNP.exe) เป็นตัวเริ่มต้น เมื่อผู้เล่นเปิดเกม มัลแวร์ตัวนี้จะฝังตัวอยู่ในระบบและเชื่อมต่อกับ Telegram เพื่อรับคำสั่งจากเซิร์ฟเวอร์ควบคุม (C2)

จากนั้นมัลแวร์ Vidar infostealer (ไฟล์ v9d9d.exe) จะถูกดาวน์โหลดและรันในเครื่องโดยอัตโนมัติ พร้อมเก็บข้อมูลสำคัญของผู้ใช้

ไม่กี่ชั่วโมงต่อมา มัลแวร์ตัวที่สองชื่อ Fickle Stealer ก็ถูกแอบเพิ่มเข้ามาอีก โดยมากับไฟล์ DLL (cclib.dll) ซึ่งใช้ PowerShell (worker.ps1) เพื่อดึงไฟล์หลักจากเว็บไซต์ soft-gets[.]com

มัลแวร์ Fickle Stealer มีความสามารถในการขโมยข้อมูลจากเว็บเบราว์เซอร์ ไม่ว่าจะเป็นรหัสผ่านที่บันทึกไว้ ข้อมูล Auto-fill คุกกี้ และข้อมูลจากกระเป๋าคริปโต

Overview of the EncryptHub attack
เครดิตรูป: Prodaft / BleepingComputer

ใช้ความไว้ใจต่อ Steam เป็นเครื่องมือโจมตี

สิ่งที่ทำให้การโจมตีครั้งนี้น่ากลัว คือความแนบเนียนของมัน เพราะไฟล์เกมดูเหมือนปกติ ผู้เล่นที่ดาวน์โหลดจาก Steam โดยตรงจะไม่พบข้อสงสัยใด ๆ และมัลแวร์ยังทำงานอยู่เบื้องหลังโดยไม่กระทบต่อประสิทธิภาพของเกม ทำให้ผู้เล่นไม่รู้เลยว่าถูกติดตั้งซอฟต์แวร์อันตรายไว้ในเครื่อง

Prodaft ชี้ว่า แฮ็กเกอร์อาศัยความไว้ใจของผู้ใช้งานที่มีต่อ Steam แทนที่จะใช้วิธีล่อลวงผ่านเว็บไซต์แปลกปลอมแบบเดิม ๆ


ยังไม่มีการชี้แจงจากผู้พัฒนา

ขณะนี้ยังไม่มีประกาศอย่างเป็นทางการจาก Aether Forge Studios บนหน้า Steam หรือช่องทางโซเชียลของเกม Chemia และทาง BleepingComputer ซึ่งเป็นแหล่งข่าวต้นเรื่องก็ระบุว่ากำลังรอคำชี้แจงจากทั้งผู้พัฒนาและ Valve (เจ้าของแพลตฟอร์ม Steam)

ที่น่าเป็นห่วงคือ เกม Chemia ยังเปิดให้ดาวน์โหลดอยู่ในขณะนี้ และไม่แน่ชัดว่าไฟล์ล่าสุดถูกลบมัลแวร์ออกไปแล้วหรือยัง


ไม่ใช่ครั้งแรกที่ Steam ถูกใช้แพร่มัลแวร์

กรณีนี้นับเป็นครั้งที่สามในปีนี้ที่มีมัลแวร์หลุดเข้าไปในเกมบน Steam โดยก่อนหน้านี้มีกรณีของเกม Sniper: Phantom’s Resolution ในเดือนมีนาคม และ PirateFi ในเดือนกุมภาพันธ์

ทั้งสามกรณีมีจุดร่วมที่น่าสนใจคือ “เป็นเกม Early Access ทั้งหมด” ซึ่งอาจสะท้อนว่า Steam มีมาตรการตรวจสอบความปลอดภัยที่ไม่เข้มงวดนักสำหรับเกมที่ยังไม่เปิดตัวเต็มรูปแบบ


ข้อควรระวังสำหรับผู้เล่น

เนื่องจากเกม Early Access บน Steam เปิดให้ผู้พัฒนาอัปโหลดไฟล์เกมได้โดยตรง และอาจมีการอัปเดตบ่อยครั้งโดยไม่มีการตรวจสอบทุกครั้ง ผู้เล่นจึงควรระวังเป็นพิเศษ โดยเฉพาะเกมฟรีหรือเกมที่ยังไม่มีรีวิวมาก

คำแนะนำ:

  • หลีกเลี่ยงการดาวน์โหลดเกมที่ยังไม่มีรีวิวหรือไม่ได้มาจากผู้พัฒนาที่น่าเชื่อถือ
  • ติดตั้งโปรแกรมสแกนมัลแวร์ที่สามารถตรวจจับไฟล์ใหม่ในเครื่องได้
  • หากเคยดาวน์โหลดเกม Chemia แล้ว ควรสแกนเครื่องทันที และตรวจสอบว่ามีไฟล์ต้องสงสัยอย่าง CVKRUTNP.exe, v9d9d.exe, cclib.dll, หรือ worker.ps1 อยู่ในระบบหรือไม่

สรุป

กรณีเกม Chemia เป็นอีกหนึ่งตัวอย่างที่เตือนให้ผู้ใช้งานระวังภัยมัลแวร์ที่มาในรูปแบบใหม่ ผ่านช่องทางที่คาดไม่ถึงอย่าง Steam ซึ่งเป็นแพลตฟอร์มยอดนิยมระดับโลก ความไว้ใจของผู้ใช้จึงกลายเป็นช่องโหว่ที่แฮ็กเกอร์ใช้เป็นเครื่องมือโจมตี

ที่มา: bleepingcomputer

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ถ้าพูดถึง Keychron หลายคนอาจนึกถึงคีย์บอร์ด Mechanical คุณภาพสูง ดีไซน์เรียบหรู และเน้นความยืดหยุ่นในการปรับแต่งเป็นหลัก แต่ในงาน CES 2026 ที่ลาสเวกัส ปีนี้ Keychron ได้สร้างความแปลกใหม่ด้วยการเปิดตัวอุปกรณ์เสริมที่ไม่ใช่คีย์บอร์ด นั่นก็คือ Keychron Nape Pro แทร็กบอลดีไซน์แปลกตาที่ออกแบบมาให้ใช้งานชิดกับคีย์บอร์ดโดยเฉพาะ Nape Pro ถูกพัฒนาร่วมกับทีมงานจาก Gizmodo Japan...

IT NEWS

Qualcomm และ Google ประกาศความร่วมมือครั้งสำคัญในการผลักดันเทคโนโลยียานยนต์อัจฉริยะ ผ่านการผสานแพลตฟอร์ม Snapdragon Digital Chassis เข้ากับ Android Automotive OS และระบบ AI ของ Google อย่าง Gemini เพื่อเร่งพัฒนารถยนต์ยุคใหม่ในรูปแบบ Software-Defined Vehicle อย่างเต็มรูปแบบ ความร่วมมือครั้งนี้ถูกยกระดับขึ้นจากการเป็นพาร์ตเนอร์ด้าน AI...

IT NEWS

ตลอดหลายปีที่ผ่านมา Apple และ NVIDIA แทบจะเดินกันคนละเส้นทางภายในโรงงานของ TSMC อย่างชัดเจน Apple เลือกใช้กระบวนการผลิตระดับล้ำสมัยของ TSMC สำหรับชิปตระกูล A และ M พร้อมแพ็กเกจแบบ InFO ที่เน้นความบางและประหยัดพลังงาน ขณะที่ NVIDIA โฟกัสไปที่แพ็กเกจแบบ CoWoS สำหรับ GPU และชิป...

IT NEWS

ตลาดหน่วยความจำกำลังเข้าสู่ช่วงวิกฤตราคาสูงอีกครั้ง และรอบนี้ไม่ใช่แค่แพงธรรมดา แต่แพงในระดับที่หลายคนถึงกับอ้าปากค้าง เมื่อโมดูล DDR5 ขนาด 256GB ในจีนถูกตั้งราคาขายปลีกสูงถึงเกือบ 50,000 หยวน หรือคิดเป็นเงินไทยราว 250,000 บาทต่อแถว จนเกิดการเปรียบเทียบแบบประชดในแวดวงไอทีว่า หากคุณสะสม DDR5 ขนาด 256GB ประมาณ 100 โมดูล คุณอาจเอาไปแลก “บ้านหนึ่งหลังในเซี่ยงไฮ้” ได้จริง...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก