ช่องทางเกม NFT ก็เป็นอีกช่องทางหนึ่งที่ต้องระวังภัยอันตราย เพราะแฮกเกอร์หันมาใช้เว็บไซต์เล่นเกม NFT ปลอมเพื่อเข้าถึงและควบคุมอุปกรณ์ของผู้ใช้จากระยะไกล ใครที่เล่นเกม NFT ขอให้ระวังให้ดี กลายเป็นว่าคอมพิวเตอร์ถูกแฮกเกอร์ควบคุม แทนที่จะได้เล่นเกม
โดยเว็บไซต์ปลอมดังกล่าวใช้ชื่อว่า "pokemon-go[.]io" เว็บไซต์นี้อ้างถึงว่าเป็นแหล่งเกมการ์ด NFT แห่งใหม่ที่เป็นแฟรนไชส์จากการ์ตูนดังอย่าง โปเกมอน เป็นเกมที่มีทั้งความสนุก และผลกำไรจากการลงทุนใน NFT แต่เมื่อไรที่คลิกปุ่ม "Play on PC" ขึ้นมา จะกลายเป็นการดาวน์โหลดไฟล์ที่ดูเผิน ๆ ก็น่าจะเป็นเกมทั่วไป แต่จริง ๆ แล้ว นี่คือไฟล์เครื่องมือ NetSupport Manager (RAT) เพื่อควบคุมคอมพิวเตอร์ผู้ใช้จากระยะไกลโดยแฮกเกอร์
เหตุการณ์นี้ถูกค้นพบโดยนักวิเคราะห์ท่านหนึ่ง จาก ASEC ซึ่งเว็บไซต์ปลอมส่งไฟล์โปรแกรมชื่อ Visual Studio แทนที่จะเป็นไฟล์เกมโปเกมอนขณะกดดาวน์โหลด และกลับพบว่าไฟล์ดังกล่าว จริง ๆ ชื่อ "client32.exe" ซึ่งเป็นไฟล์โปรแกรม NetSupport Manager หากติดตั้งไฟล์นี้ การควบคุมคอมพิวเตอร์ากแฮกเกอร์พร้อมทำงานตั้งแต่เริ่มบูตระบบ แถมยังเป็นไฟล์ที่ถูกซ่อน (กดค้นหาในคอมพิวเตอร์ไม่เจอ) และยังพบเว็บไซต์ปลอมอีกหนึ่งแห่ง ใช้ชื่อว่า "beta-pokemoncards[.]io" อีกด้วย แต่เว็บไซต์นี้ถูกปิดไปเรียบร้อยแล้ว
นอกจากการควบคุมคอมพิวเตอร์โดยแฮกเกอร์แล้ว แฮกเกอร์ยังใช้ช่องทางนี้กระจายมัลแวร์ ขโมยข้อมูล แม้ไฟล์ NetSupport RAT (NetSupport Manager) จะเป็นโปรแกรมที่ถูกต้องตามกฎหมาย แต่นั่นก็เป็นวิธีที่แฮกเกอร์ใช้ในการเข้าถึงคอมพิวเตอร์เครื่องอื่นแบบผิด ๆ
นอกจากเว็บไซต์เกม NFT ปลอมแล้ว บริษัทยักษ์ใหญ่อย่างไมโครซอฟต์ก็เคยเจอเหตุการณ์ประมาณนี้เช่นกัน อย่างการฟิชชิ่งด้วยไฟล์ Excel ที่มีชื่อและเนื้อหาเกี่ยวกับสถานการณ์โรคระบาด COVID-19 หากกดดาวน์โหลด ก็จะเป็นการติดตั้งโปรแกรม NetSupport Manager ที่คอมพิวเตอร์เครื่องนั้น ๆ เช่นกัน
ฉะนั้น ต้องระวังการใช้งานกันทุกฝีก้าวเลยทีเดียว เพราะมีความเป็นไปได้ที่จะเจอทั้งเว็บไซต์ปลอม ไฟล์อันตราย ฯลฯ และลองเช็คกันด้วยนะว่าเกมใด ๆ ที่น่าสนใจนั้น มีอยู่จริงหรือว่าเป็นกับดักของแฮกเกอร์กันแน่
|
Web Content Editor ท่านหนึ่ง นิยมการเล่นมือถือเป็นชีวิตจิตใจ |