ข่าวไอที
News
ข่าวไอที ไทยแวร์เป็น ข่าวไอทีล่าสุด คุณภาพที่เราคัดสรรมาให้คุณ ตื่นนอนมาอ่าน ข่าวไอทีวันนี้ จากหลายๆ แหล่งที่เชื่อถือได้

ระวัง ! เมื่อแฮกเกอร์สร้างเกม Pokemon NFT ปลอมเพื่อเข้าถึงอุปกรณ์ Windows

ระวัง เกม NFT ปลอม ! ในรูปแบบเกม Pokemon จริงๆแล้ว นี่คือเว็บปลอมที่แฮกเกอร์ทำขึ้นมาเพื่อลวงเหยื่อ และเข้าไปยังอุปกรณ์ของเหยื่อ
ระวัง ! เมื่อแฮกเกอร์สร้างเกม Pokemon NFT ปลอมเพื่อเข้าถึงอุปกรณ์ Windows

  11 มกราคม 2566      3,823
4.33 (3 โหวต)   
ยกเลิก

ช่องทางเกม NFT ก็เป็นอีกช่องทางหนึ่งที่ต้องระวังภัยอันตราย เพราะแฮกเกอร์หันมาใช้เว็บไซต์เล่นเกม NFT ปลอมเพื่อเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้จากระยะไกล ใครที่เล่นเกม NFT ขอให้ระวังให้ดี กลายเป็นว่าคอมพิวเตอร์ถูกแฮกเกอร์ควบคุม แทนที่จะได้เล่นเกม

โดยเว็บไซต์ปลอมดังกล่าวใช้ชื่อว่า "pokemon-go[.]io" เว็บไซต์นี้อ้างถึงว่าเป็นแหล่งเกมการ์ด NFT แห่งใหม่ที่เป็นแฟรนไชส์จากการ์ตูนดังอย่าง โปเกมอน เป็นเกมที่มีทั้งความสนุก และผลกำไรจากการลงทุนใน NFT แต่เมื่อไรที่คลิกปุ่ม "Play on PC" ขึ้นมา จะกลายเป็นการดาวน์โหลดไฟล์ที่ดูเผิน ๆ ก็น่าจะเป็นเกมทั่วไป แต่จริง ๆ แล้ว นี่คือไฟล์เครื่องมือ NetSupport Manager (RAT) เพื่อควบคุมคอมพิวเตอร์ผู้ใช้จากระยะไกลโดยแฮกเกอร์

เหตุการณ์นี้ถูกค้นพบโดยนักวิเคราะห์ท่านหนึ่ง จาก ASEC ซึ่งเว็บไซต์ปลอมส่งไฟล์โปรแกรมชื่อ Visual Studio แทนที่จะเป็นไฟล์เกมโปเกมอนขณะกดดาวน์โหลด และกลับพบว่าไฟล์ดังกล่าว จริง ๆ ชื่อ "client32.exe" ซึ่งเป็นไฟล์โปรแกรม NetSupport Manager หากติดตั้งไฟล์นี้ การควบคุมคอมพิวเตอร์ากแฮกเกอร์พร้อมทำงานตั้งแต่เริ่มบูตระบบ แถมยังเป็นไฟล์ที่ถูกซ่อน (กดค้นหาในคอมพิวเตอร์ไม่เจอ) และยังพบเว็บไซต์ปลอมอีกหนึ่งแห่ง ใช้ชื่อว่า "beta-pokemoncards[.]io" อีกด้วย แต่เว็บไซต์นี้ถูกปิดไปเรียบร้อยแล้ว

นอกจากการควบคุมคอมพิวเตอร์โดยแฮกเกอร์แล้ว แฮกเกอร์ยังใช้ช่องทางนี้กระจายมัลแวร์ ขโมยข้อมูล แม้ไฟล์ NetSupport RAT (NetSupport Manager) จะเป็นโปรแกรมที่ถูกต้องตามกฎหมาย แต่นั่นก็เป็นวิธีที่แฮกเกอร์ใช้ในการเข้าถึงคอมพิวเตอร์เครื่องอื่นแบบผิด ๆ

นอกจากเว็บไซต์เกม NFT ปลอมแล้ว บริษัทยักษ์ใหญ่อย่างไมโครซอฟต์ก็เคยเจอเหตุการณ์ประมาณนี้เช่นกัน อย่างการฟิชชิ่งด้วยไฟล์ Excel ที่มีชื่อและเนื้อหาเกี่ยวกับสถานการณ์โรคระบาด COVID-19 หากกดดาวน์โหลด ก็จะเป็นการติดตั้งโปรแกรม NetSupport Manager ที่คอมพิวเตอร์เครื่องนั้น ๆ เช่นกัน

ฉะนั้น ต้องระวังการใช้งานกันทุกฝีก้าวเลยทีเดียว เพราะมีความเป็นไปได้ที่จะเจอทั้งเว็บไซต์ปลอม ไฟล์อันตราย ฯลฯ และลองเช็คกันด้วยนะว่าเกมใด ๆ ที่น่าสนใจนั้น มีอยู่จริงหรือว่าเป็นกับดักของแฮกเกอร์กันแน่

ที่มา :
คำสำคัญ :

บทความที่เกี่ยวข้อง

 

ความคิดเห็น (0)


นำบทความขึ้นเว็บ Thaiware.com