รวบหนุ่ม 21 ปี แอบฝัง มัลแวร์บน Steam โดนจับพราะหิว

มัลแวร์บน Steam

FBI บุกจับแฮกเกอร์วัย 21 ปี หลังแอบ ฝัง มัลแวร์บน Steam ผ่านเกมปลอม ดูดเงินคริปโตผู้เสียหายกสุดท้ายโดนจับ เพราะเอาบิตคอยน์ไป สั่ง Uber Eat

เจ้าหน้าที่ FBI เข้าจับกุม Zyaire Wilkins แฮกเกอร์ วัย 21 ปี จากรัฐฟลอริดา หลังก่อคดี แอบฝัง มัลแวร์บน Steam ผ่าน เกมปลอม อย่างน้อย 8 เกม

ส่งผลให้มีคอมพิวเตอร์ติดไวรัสมากกว่า 8,000 เครื่อง ก่อนจะอาศัยช่องโหว่ ดูดเงินคริปโต จากกระเป๋าเงินดิจิทัลของผู้เสียหายไปมากกว่า 80 ราย รวมมูลค่าสูงถึง 220,000 ดอลลาร์สหรัฐ หรือราวๆ 7.7 ล้านบาท ในระยะเวลา 2 ปี

แฮกเกอร์ รายนี้ใช้นามแฝงในโลกมืดว่า Sibel.eth และร่วมมือกับโปรแกรมเมอร์ สร้าง เกมปลอม บน Steam ขึ้นมา เช่น BlockBlasters, Dashverse, Lunara และ PirateFi โดยเปิดให้ดาวน์โหลดเล่นได้จริงเพื่อสร้างความน่าเชื่อถือ พร้อมทั้งใช้ บอต ส่องหาเหยื่อที่มีกระเป๋าคริปโตมูลค่าสูง

แฮกเกอร์ใช้ Bot อัตโนมัติสแกนจับคีย์เวิร์ดและดึงข้อมูลโปรไฟล์จาก Discord, X, Telegram และ LinkedIn เพื่อหาคนที่โพสต์เรื่องคริปโตหรือใส่เลขกระเป๋า/ชื่อ ENS (.eth) ไว้สาธารณะ

จากนั้น Bot จะนำ Address นั้นไปยิง API เช็กยอดเงินจริงในบล็อกเชนทันที หากพบบัญชีที่มีทรัพย์สินมูลค่าสูงตรงตามเกณฑ์ ระบบจะล็อกเป้าหมายแล้วส่งข้อความทักส่วนตัว ซึ่งเป็นการ Spear Phishing หลอกชวนไปทดสอบเกมปลอมบน Steam เพื่อฝังมัลแวร์ขโมยเงินต่อไป

หนึ่งในเคสที่น่าสะเทือนใจที่สุดคือเกม BlockBlasters เพียงเกมเดียว สามารถ ดูดเงินคริปโต ไปได้ถึง 5 ล้านบาท โดยมีเหยื่อเป็นสตรีมเมอร์บน Twitch ชื่อ RastalandTV ซึ่งกำลังป่วยเป็นมะเร็ง และถูกขโมยเงินบริจาครักษาตัวไปสูงถึง 1.1 ล้านบาท

แต่สุดท้ายคนร้ายกลับตกสวรรค์เพราะความหิว เมื่อ FBI สามารถแกะรอยเส้นทางการเงินบิตคอยน์ที่ถูกโอนไปซื้อกิฟต์การ์ด Bitrefill กว่า 150 ใบ ซึ่งเกือบทั้งหมดถูกนำไปจ่ายค่าอาหารผ่าน Uber Eats ส่งตรงถึงบ้านและหอพักของผู้ต้องหาเอง

เหตุการณ์นี้เป็นสัญญาณเตือนภัยครั้งใหญ่ที่สะท้อนว่า แพลตฟอร์มระดับโลกอย่าง Steam ยังมีช่องโหว่ร้ายแรงในกระบวนการคัดกรองและตรวจสอบซอร์สโค้ด ของนักพัฒนารายย่อย ก่อนเปิดให้ดาวน์โหลด

จากนี้ สิ่งที่เราต้องระวังมากขึ้น คือภัยคุกคามสไตล์ Social Engineering ที่ใช้ bot ล็อกเป้าหมายรายบุคคลในคอมมูนิตีอย่างเข้มข้นขึ้น

บทเรียนสำคัญสำหรับเกมเมอร์และนักลงทุนคริปโตคือ คำว่ามีอยู่บน Steam ไม่ได้แปลว่าจะปลอดภัย 100% อีกต่อไป การดาวน์โหลดไฟล์หรือกดลิงก์เกมแปลกหน้าจากคนใน Discord หรือ Telegram แม้จะมีหน้าสโตร์ดูเป็นธรรมชาติ ก็อาจเปลี่ยนคอมพิวเตอร์เรา ให้กลายเป็นตู้ ATM ของโจรได้ง่าย ๆ

ที่มา

techspo