กลโกง Discord อันฉาวโฉ่ “Try My Game”

กลโกง Discord อันฉาวโฉ่ “Try My Game”

วิธีการทำงานของกลโกง

กลโกง "Try My Game" เริ่มต้นด้วยข้อความโดยตรงจากสิ่งที่ดูเหมือนเพื่อนหรือสมาชิกในชุมชน ข้อความนั้นเรียบง่ายและทำให้วางใจ: "เฮ้ ลองเล่นเกมที่ฉันทำหน่อยได้ไหม?" หรือ "ฉันเพิ่งสร้าง beta build เสร็จ—ลองเล่นดูหน่อยได้ไหม?" คำขอดูเป็นธรรมชาติ โดยเฉพาะในชุมชนเกมที่การให้คำติชมเป็นเรื่องปกติ ลิงก์ที่ให้ไว้จะนำไปยังไฟล์ดาวน์โหลดที่โฮสต์บนแพลตฟอร์มอย่าง Dropbox, Google Drive หรือแม้แต่ CDN ของ Discord เอง ทำให้ดูน่าเชื่อถือ

เมื่อดาวน์โหลดและรันไฟล์แล้ว มัลแวร์—มักจะเป็น stealer หรือ remote access Trojan (RAT)—จะทำงานอย่างเงียบ ๆ มันไม่แสดงสัญญาณชัดเจนของการติดเชื้อ แต่จะเริ่มเก็บข้อมูลที่ละเอียดอ่อน: คุกกี้เบราว์เซอร์, รหัสผ่านที่บันทึกไว้, โทเค็นการตรวจสอบสิทธิ์ Discord, ข้อมูลกระเป๋าเงินคริปโตเคอเรนซี และแม้แต่รายละเอียดการชำระเงิน จากนั้นผู้โจมตีจะใช้ข้อมูลนี้เพื่อยึดบัญชี Discord ของเหยื่อ โดยเปิดใช้งานการยืนยันตัวตนสองปัจจัย (2FA) เพื่อล็อกเจ้าของเดิมออก

ตระกูลมัลแวร์เบื้องหลังกลโกง

งานวิจัยเชื่อมโยงกลโกง "Try My Game" กับตระกูลมัลแวร์หลายตระกูล ที่พบมากที่สุดคือ stealers ที่ใช้ Electron เช่น Nova, Ageo และ Hexon รวมถึง RAT สายพันธุ์ต่าง ๆ เช่น Bby Stealer และ Redline Stealer เครื่องมือเหล่านี้ถูกออกแบบมาพร้อมความสามารถเฉพาะ:

  • ดึงข้อมูลประจำตัวและคุกกี้ที่บันทึกไว้ จากเบราว์เซอร์
  • จับโทเค็น Discord เพื่อยึดบัญชีโดยไม่ต้องใช้รหัสผ่าน
  • เข้าถึงกระเป๋าเงินคริปโตที่เก็บในเครื่อง และส่วนขยายเบราว์เซอร์
  • รวบรวมข้อมูลการชำระเงิน และรายละเอียดส่วนตัว

มัลแวร์เหล่านี้มักถูกขายในฟอรัมใต้ดิน ตัวอย่างเช่น Bby Stealer ถูกวางตลาดในราคา $35 พร้อมทดลองใช้ฟรีแบบจำกัด มัลแวร์มักถูกแจกจ่ายผ่าน builder ที่สร้างไฟล์ปฏิบัติการที่เชื่อมโยงกับ Discord webhook เพื่อส่งข้อมูลที่ถูกขโมยไปยังผู้โจมตีโดยตรง

เหตุใดกลโกงนี้จึงมีประสิทธิภาพ

ความสำเร็จของกลโกงอยู่ที่การใช้ประโยชน์จากความไว้วางใจ เหยื่อมีแนวโน้มที่จะคลิกลิงก์มากขึ้นเมื่อดูเหมือนว่ามาจากเพื่อนหรือสมาชิกในชุมชนที่รู้จัก เมื่อบัญชีถูกยึด ผู้โจมตีจะกำหนดเป้าหมายรายชื่อเพื่อนของเหยื่อทันที โดยส่งข้อความ "Try my game" เดียวกันไปยังผู้ติดต่อทั้งหมด สิ่งนี้สร้างปฏิกิริยาลูกโซ่—บัญชีที่ถูกบุกรุกหนึ่งบัญชีสามารถนำไปสู่อีกหลายสิบ นอกจากนี้ มัลแวร์มักจะคงอยู่โดยการซ่อนในโฟลเดอร์เริ่มต้นหรือใช้ scheduled tasks ทำให้ยากต่อการลบออกโดยไม่ต้องฟอร์แมตระบบทั้งหมด

บทบาทของวิศวกรรมสังคม

มิจฉาชีพใช้เวลาสร้างความสัมพันธ์ พวกเขาอาจเข้าร่วมเซิร์ฟเวอร์ มีส่วนร่วมในการสนทนา และแม้แต่แชร์เนื้อหาที่ถูกต้องก่อนที่จะลงมือ ความอดทนนี้ทำให้คำขอดูจริงใจ แรงกดดันทางจิตใจที่จะช่วยเพื่อนหรือสนับสนุนนักพัฒนายิ่งทำให้เหยื่อลดการป้องกันลง

ขั้นตอนทันทีหากคุณได้รับผลกระทบ

หากคุณหรือคนที่คุณรู้จักตกเป็นเหยื่อของกลโกงนี้ การดำเนินการอย่างรวดเร็วเป็นสิ่งสำคัญ ปฏิบัติตามรายการตรวจสอบความปลอดภัยนี้:

  • ถอดอุปกรณ์ที่ติดเชื้อ ออกจากอินเทอร์เน็ตทันที
  • ปิดเครื่องคอมพิวเตอร์ เพื่อป้องกันการขโมยข้อมูลเพิ่มเติม
  • เปลี่ยนรหัสผ่านจากอุปกรณ์ที่สะอาด (โทรศัพท์หรือคอมพิวเตอร์เครื่องอื่น) สำหรับบัญชีออนไลน์ทั้งหมด โดยเฉพาะ Discord, อีเมล และแพลตฟอร์มการเงิน
  • เปิดใช้งาน 2FA ในทุกบัญชี โดยควรใช้คีย์ความปลอดภัยฮาร์ดแวร์หรือแอปยืนยันตัวตน
  • ลบอุปกรณ์ที่ไม่คุ้นเคย ที่เชื่อมโยงกับบัญชีของคุณในการตั้งค่าความปลอดภัย

หากมัลแวร์ถูกเรียกใช้แล้ว การฟอร์แมตระบบและติดตั้งระบบปฏิบัติการใหม่มักเป็นวิธีเดียวที่จะมั่นใจได้ว่ากำจัดได้หมด การลบไฟล์หรือรันโปรแกรมป้องกันไวรัสเพียงอย่างเดียวอาจไม่สามารถจับกลไกการคงอยู่ทั้งหมดได้

วิธีป้องกันตนเองในอนาคต

การป้องกันคือเกราะป้องกันที่ดีที่สุดต่อกลโกง "Try My Game" นำนิสัยเหล่านี้มาใช้เพื่อความปลอดภัย:

  • อย่าดาวน์โหลดไฟล์ EXE, SCR หรือ MSI จาก DM ที่ไม่ได้รับการร้องขอ แม้ว่าข้อความจะดูเหมือนมาจากเพื่อนที่ไว้ใจได้
  • ยืนยันคำขอให้ดาวน์โหลด ผ่านช่องทางการสื่อสารอื่น—โทรหรือส่งข้อความถึงบุคคลนั้นเพื่อยืนยัน
  • ใช้รหัสผ่านที่ไม่ซ้ำกันและรัดกุม ร่วมกับตัวจัดการรหัสผ่าน
  • เปิดใช้งานการยืนยันตัวตนหลายปัจจัย บน Discord และแพลตฟอร์มอื่น ๆ
  • เปิดโปรแกรมป้องกันไวรัสไว้เสมอ และสแกนไฟล์ที่ดาวน์โหลดเป็นประจำ

พิจารณาใช้อุปกรณ์แยกต่างหากหรือเครื่องเสมือนสำหรับทดสอบซอฟต์แวร์ที่ไม่รู้จัก วิธีนี้จะแยกมัลแวร์ที่อาจเกิดขึ้นออกจากระบบหลักและข้อมูลที่ละเอียดอ่อนของคุณ

กลโกง "Try My Game" เตือนเราว่าความไว้วางใจอาจเป็นช่องโหว่ โดยการระมัดระวังและตรวจสอบก่อนคลิก เราสามารถทำลายห่วงโซ่การติดเชื้อและปกป้องทั้งบัญชีและชุมชนของเรา