เกมคลาสสิกถูกใช้ในแคมเปญมัลแวร์อย่างไร

มิถุนายน 16, 2025 • César Daniel Barreto

เกมคลาสสิกถูกใช้ในแคมเปญมัลแวร์อย่างไร

เกมคลาสสิกอย่าง Mahjong และ Minesweeper ถูกมองว่าเป็นกิจกรรมฆ่าเวลาที่ไม่เป็นอันตรายมาเป็นเวลานาน เกมเหล่านี้มอบความรู้สึกคิดถึงและความสบายใจให้กับหลาย ๆ คน และนั่นคือสิ่งที่อาชญากรไซเบอร์กำลังหวังพึ่ง ผู้คุกคามรู้ว่าเกมที่คุ้นเคยจากยุคแรก ๆ ของ Windows และห้องเกมอาร์เคดยังคงมีความหมายในปัจจุบัน และพวกเขากำลังใช้ความไว้วางใจนั้นเพื่อส่งมอบแคมเปญมัลแวร์หลากหลายรูปแบบ แม้ว่าเกมเหล่านี้จะนำความทรงจำที่ดีกลับมา แต่เวอร์ชันดิจิทัลของพวกเขาสามารถเปิดประตูสู่การติดเชื้อ การขุดเงินดิจิทัล และโหลดที่แอบแฝงที่หลุดรอดจากการตรวจจับ.

โคลน Mahjong ที่ถูกแทรกซึมด้วยโทรจัน

Mahjong ได้เห็นโคลนออนไลน์นับไม่ถ้วนปรากฏขึ้นในช่วงไม่กี่ปีที่ผ่านมา บางส่วนเป็นเพียงการเบี่ยงเบนที่ไม่เป็นอันตราย อย่างไรก็ตาม บางส่วนได้กลายเป็นหน้ากากที่สะดวกสำหรับกิจกรรมที่เป็นอันตราย มีการค้นพบตัวติดตั้ง Mahjong ที่มีมัลแวร์ซึ่งซ่อนตัวขุดเงินดิจิทัล XMRig ในกรณีเหล่านี้ ผู้เล่นคิดว่าพวกเขากำลังเพลิดเพลินกับเกมอย่างรวดเร็ว แต่เบื้องหลังคอมพิวเตอร์ของพวกเขากำลังทำงานหนักเพื่อสร้างเงินดิจิทัลให้กับกระเป๋าสตางค์ของคนอื่น.

ที่น่ากังวลยิ่งกว่าคือโคลน Mahjong ที่ใช้เบราว์เซอร์ซึ่งส่งมอบโหลดที่แอบแฝงยิ่งขึ้นไปอีก เวอร์ชันเว็บเหล่านี้ถูกใช้เพื่อฉีดสคริปต์การขุดเงินดิจิทัลเข้าสู่เบราว์เซอร์ของผู้ใช้ที่ไม่สงสัย โค้ดที่เป็นอันตรายมักจะทำงานโดยไม่มีสัญญาณที่มองเห็นได้ ทำงานอย่างเงียบ ๆ ในพื้นหลังเพื่อระบายพลังประมวลผลและไฟฟ้า ในบางกรณีที่หายาก โคลนเหล่านี้ยังทำหน้าที่เป็นเวกเตอร์ฟิชชิ่ง หลอกล่อให้ผู้ใช้มอบข้อมูลส่วนตัวหรือคลิกลิงก์ที่นำไปสู่การติดเชื้อเพิ่มเติม.

แม้ว่าโคลน Mahjong ที่มีมัลแวร์เหล่านี้จะก่อให้เกิดภัยคุกคามด้านความปลอดภัยที่สำคัญ แต่แพลตฟอร์มที่ถูกต้องตามกฎหมายเช่น mahjong365.com, ตัวอย่างเช่น มอบสภาพแวดล้อมที่ปลอดภัยและมั่นคงให้กับผู้เล่นเพื่อเพลิดเพลินกับ Mahjong ด้วยเงินจริง ไซต์ที่ได้รับการควบคุมเหล่านี้มักใช้มาตรฐานความปลอดภัยเดียวกันกับคาสิโนออนไลน์ชั้นนำ รวมถึงการทำธุรกรรมที่เข้ารหัส การออกใบอนุญาตที่เข้มงวด และมาตรการป้องกันการฉ้อโกงที่ใช้งานอยู่ สิ่งนี้ทำให้มั่นใจได้ว่าแฟน ๆ ของเกมคลาสสิกสามารถสัมผัสกับความตื่นเต้นในการแข่งขันของ Mahjong ได้โดยไม่กระทบต่อความปลอดภัยทางดิจิทัลของพวกเขา.

Minesweeper และแคมเปญ RAT

Mahjong ไม่ใช่เกมคลาสสิกเพียงเกมเดียวที่พบว่าตัวเองอยู่ในใจกลางของแคมเปญที่เป็นอันตราย Minesweeper เกมปริศนาง่าย ๆ ที่คุ้นเคยกับพนักงานออฟฟิศที่ใช้เวลานานเกินไปที่โต๊ะทำงาน เพิ่งถูกบรรจุใหม่เป็นเครื่องมือสำหรับผู้คุกคาม ในแคมเปญที่มีการบันทึกไว้ ตัวติดตั้ง Minesweeper ที่ดูเหมือนไร้เดียงสาถูกบรรจุพร้อมกับเครื่องมือการเข้าถึงระยะไกล แจกจ่ายผ่านอีเมลฟิชชิ่ง ตัวติดตั้งที่ติดไวรัสไม่เพียงแต่ให้ผู้ใช้เล่นเกมเท่านั้น แต่ยังติดตั้งซอฟต์แวร์ที่ให้ผู้โจมตีควบคุมเครื่องที่ติดไวรัสได้อย่างเต็มที่.

ตัวติดตั้งใช้กลเม็ดที่ชาญฉลาดเพื่อหลีกเลี่ยงการตรวจจับ มันรวมโค้ดเกม Minesweeper จริงเข้ากับส่วนประกอบที่เป็นอันตราย ผู้ใช้สามารถเล่นเกมได้ตามปกติ โดยไม่รู้ว่าข้อมูลของพวกเขากำลังถูกดูดออกไปหรือระบบของพวกเขากำลังถูกสแกนหาข้อมูลที่มีค่า แคมเปญนี้กำหนดเป้าหมายไปที่อุตสาหกรรมต่าง ๆ เช่น การเงินและการประกันภัย แสดงให้เห็นว่าแม้แต่เกมที่ดูไม่เป็นพิษเป็นภัยที่สุดก็สามารถนำมาใช้ใหม่เป็นอาวุธแอบแฝงได้.

เกมสบาย ๆ บนเบราว์เซอร์: ประตูสู่การขุดเงินดิจิทัล

เกมปริศนาสบาย ๆ ที่โฮสต์บนแพลตฟอร์มที่ใช้เบราว์เซอร์เป็นพื้นที่ที่อุดมสมบูรณ์สำหรับ สคริปต์การขุดเงินดิจิทัล. การขุดเงินดิจิทัลอาศัยสคริปต์ในเบราว์เซอร์ที่ขุดเงินดิจิทัล โดยทั่วไปคือ Monero ทุกครั้งที่ผู้ใช้โหลดหน้าเว็บที่ติดไวรัส สคริปต์เหล่านี้สามารถเปลี่ยนไซต์เกม Solitaire พื้นฐาน ตัวอย่างเช่น ให้กลายเป็นสวรรค์ของนักขุด โดยใช้พลังประมวลผลของผู้เล่นที่ไม่สงสัย เนื่องจากเกมบนเบราว์เซอร์เผยแพร่ได้ง่ายและมักจะหลุดพ้นจากการตรวจจับของทีมรักษาความปลอดภัย พวกเขาจึงกลายเป็นยานพาหนะที่สมบูรณ์แบบสำหรับการละเมิดประเภทนี้.

ทำไมเกมคลาสสิกถึงเป็นเป้าหมาย

ข้อได้เปรียบที่ใหญ่ที่สุดของการกำหนดเป้าหมายเกมคลาสสิกอยู่ที่ชื่อเสียงของพวกเขา ไม่มีใครคาดคิดว่า Minesweeper หรือ Mahjong จะเชื่อมโยงกับมัลแวร์ ผู้คุกคามรู้เรื่องนี้ และพวกเขาได้ค้นพบวิธีการบรรจุเกมที่คุ้นเคยเหล่านี้ด้วยโค้ดที่เป็นอันตราย ในหลายกรณี มันเริ่มต้นด้วยการดาวน์โหลดง่าย ๆ ผู้ใช้ค้นหาโคลน Mahjong ฟรีหรือเวอร์ชันดิจิทัลของ Solitaire เพียงเพื่อจะพบในภายหลังว่าพวกเขาได้ติดตั้งสิ่งที่มากกว่าที่พวกเขาคาดหวังไว้.

แคมเปญมัลแวร์ที่สร้างขึ้นรอบ ๆ เกม มักจะใช้วิธีการแบบชั้น เกมเองเป็นเพียงเปลือก มักจะใช้งานได้เต็มที่ เพื่อให้ความสงสัยต่ำ ซ่อนอยู่ใต้ส่วนต่อประสานที่เป็นมิตรนั้นคือดรอปเปอร์หรือตัวโหลดที่ตั้งค่าโหลดขั้นที่สองอย่างเงียบ ๆ เป้าหมายสุดท้ายแตกต่างกันไป แคมเปญบางแคมเปญได้ปรับใช้ตัวขุดเงินดิจิทัลเพื่อใช้ประโยชน์จากทรัพยากรของระบบ บางแคมเปญมุ่งเน้นไปที่แอดแวร์ หรือแย่กว่านั้น เครื่องมือการเข้าถึงระยะไกลที่ให้ผู้โจมตีควบคุมได้อย่างเต็มที่.

แฮกเกอร์ใช้ประโยชน์จากเกมคลาสสิกอย่างไร

แฮกเกอร์ไม่จำเป็นต้องสร้างสิ่งใหม่เพื่อหลุดพ้นจากการป้องกัน พวกเขาใช้ประโยชน์จากสิ่งที่คุ้นเคยและสบายใจ ผู้ใช้ไว้วางใจเกมคลาสสิก และทีมไอทีมักไม่มองว่าเป็นความเสี่ยง นั่นคือทั้งหมดที่ผู้โจมตีต้องการ.

สิ่งที่ทำให้การโจมตีเหล่านี้มีประสิทธิภาพคือวิธีที่มัลแวร์ซ่อนตัวในที่แจ้ง ส่วนต่อประสานเกมที่ใช้งานได้หมายความว่ามีคนเพียงไม่กี่คนที่ตั้งคำถามกับไฟล์ที่พวกเขาติดตั้ง ในกรณีของเกมบนเบราว์เซอร์ นักขุด JavaScript ที่เป็นอันตรายจะทำงานอย่างมองไม่เห็นในขณะที่ผู้ใช้มุ่งเน้นไปที่เกม แคมเปญเหล่านี้มักใช้เทคนิคการหลบเลี่ยงขั้นสูง เช่น การตรวจสอบแซนด์บ็อกซ์ การพิมพ์ลายนิ้วมือของระบบ และการสื่อสารที่เข้ารหัสกับเซิร์ฟเวอร์ควบคุมและควบคุม.

ทุกวันนี้ แฮกเกอร์และผู้คุกคามพึ่งพาความรักของผู้คนที่มีต่อความคิดถึง เกมเหล่านี้เคยรวมอยู่ในพีซี Windows ทุกเครื่อง ความคุ้นเคยที่พวกเขามอบให้ทำให้รู้สึกปลอดภัย แม้ในขณะที่ดาวน์โหลดจากแหล่งที่น่าสงสัย ความไว้วางใจที่ผิดพลาดนั้นคือสิ่งที่อาชญากรไซเบอร์ใช้ประโยชน์เพื่อเปิดตัวแคมเปญของพวกเขา.

บทเรียนสำหรับผู้ป้องกันทางเทคนิค

สำหรับใครก็ตามที่ทำงานด้านข่าวกรองภัยคุกคามหรือการป้องกันเครือข่าย แคมเปญเหล่านี้เป็นเครื่องเตือนใจให้มองให้ไกลกว่าผู้ต้องสงสัยตามปกติ มัลแวร์ไม่ได้ดูเหมือนไฟล์ปฏิบัติการที่น่าสงสัยหรือปลั๊กอินเบราว์เซอร์ที่ไม่น่าไว้วางใจเสมอไป บางครั้งมันคือปริศนาที่เป็นมิตรที่มีมานานหลายทศวรรษ.

ทีมเทคนิคควรจับตาดูการใช้ทรัพยากรที่ไม่คาดคิด โดยเฉพาะอย่างยิ่งในจุดสิ้นสุดที่ติดตั้งเกมฟรีจากแหล่งที่ไม่ได้รับการยืนยัน เครื่องมือตรวจสอบปลายทางสามารถช่วยจับสคริปต์การขุดเงินดิจิทัลหรือนักขุดที่ซ่อนอยู่ การตรวจสอบในระดับเครือข่ายยังสามารถเปิดเผยการเชื่อมต่อขาออกที่ผิดปกติจากระบบที่เล่นเกมที่ไม่ควรโทรกลับบ้าน.

บทสรุป

เกมคลาสสิกไม่ใช่แค่การย้อนอดีตที่น่าคิดถึงเท่านั้น แต่ยังสามารถนำมาใช้ใหม่ได้อย่างชาญฉลาดโดยผู้คุกคามในฐานะยานพาหนะสำหรับมัลแวร์ โดยการใช้ประโยชน์จากอินเทอร์เฟซที่คุ้นเคยและคุณค่าทางอารมณ์ ผู้โจมตีค้นพบเส้นทางใหม่ในการหลีกเลี่ยงมาตรการรักษาความปลอดภัย ในทางตรงกันข้าม แพลตฟอร์มที่ได้รับการควบคุมและได้รับอนุญาตจะมอบสภาพแวดล้อมที่ปลอดภัยสำหรับการเพลิดเพลินกับเกมเหล่านี้ โดยใช้มาตรฐานการป้องกันที่แข็งแกร่งคล้ายกับที่ใช้ในคาสิโนออนไลน์ เมื่อกลยุทธ์มัลแวร์มีความซับซ้อนมากขึ้น ผู้ป้องกันต้องตระหนักว่าแม้แอปพลิเคชันที่ดูไร้เดียงสาที่สุดก็สามารถซ่อนภัยคุกคามร้ายแรงได้.

ซีซาร์ ดาเนียล บาร์เรโต, ผู้เขียนด้านความปลอดภัยทางไซเบอร์ที่ Security Briefing

เซซาร์ ดาเนียล บาร์เรโต

César Daniel Barreto เป็นนักเขียนและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียง ซึ่งเป็นที่รู้จักจากความรู้เชิงลึกและความสามารถในการทำให้หัวข้อความปลอดภัยทางไซเบอร์ที่ซับซ้อนนั้นง่ายขึ้น ด้วยประสบการณ์อันยาวนานด้านความปลอดภัยเครือข่ายและการปกป้องข้อมูล เขามักจะเขียนบทความเชิงลึกและการวิเคราะห์เกี่ยวกับแนวโน้มด้านความปลอดภัยทางไซเบอร์ล่าสุดเพื่อให้ความรู้แก่ทั้งผู้เชี่ยวชาญและสาธารณชน

  1. วิธีใช้กระเป๋าเงินคริปโตที่ปลอดภัย
  2. ปัญญาประดิษฐ์สามารถหยุดยั้งคลื่นลูกใหม่ของการฉ้อโกงออนไลน์ได้หรือไม่?
  3. How Crypto Security Keeps Your Investments Steady in 2026
  4. เจ้าของข้อมูลทำให้ผู้เช่าของตนมีความเสี่ยงอย่างไร?
  5. คุณควรติดตั้งกล้องรอบบ้านจริงหรือไม่ และคุณกำลังเชิญชวนความเสี่ยงอะไรหากคุณทำเช่นนั้น?
  6. ภัยคุกคามไซเบอร์ที่ซ่อนอยู่ที่แพลตฟอร์ม iGaming กำลังเผชิญ
  7. มัลแวร์ Android สามารถขโมยข้อมูลทางการเงินได้
  8. วิธีสังเกตการหลอกลวงคริปโตก่อนที่มันจะทำให้กระเป๋าเงินของคุณหมดตัว
  9. ความเป็นส่วนตัวและความปลอดภัยเป็นคุณลักษณะหลักของ Blockchain: ตอนที่ 2
  10. APT (ภัยคุกคามขั้นสูงที่คงอยู่)
  11. สัญญาณบ่งชี้ที่เป็นไปได้ของมัลแวร์คืออะไร การระบุตัวบ่งชี้ทั่วไป สัญญาณบ่งชี้ที่เป็นไปได้ของมัลแวร์คืออะไร
  12. สกุลเงินดิจิทัลและการกำหนดเส้นทางแบบเมช

Login

Already have an account? Sign in to pick up where you left off.

Register

New here? Create an account to follow our latest security briefings.

thThai