Connect with us

ข่าว

เลขาฯ สกมช. เตือนภัยมัลแวร์แฝงม็อดเกม Roblox ขโมยบัญชีเฟซบุ๊กส่งภาพสแกมแอบอ้าง MrBeast

Published

on

สกมช. เตือนภัยมัลแวร์แฝงโปรแกรมโกง Mod Roblox ขโมย Session Cookie ยึดบัญชีเฟซบุ๊ก ส่งสแกมแอบอ้าง MrBeast หลอกดูดข้อมูล พร้อมแนะวิธีแก้ไขด่วน

สำนักข่าวบริคอินโฟ – พล.อ.ต.อมร ชมเชย เลขาธิการคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) ออกโรงเตือนภัยผู้ใช้งานอินเทอร์เน็ต หลังพบมัลแวร์กลุ่ม Infostealer และ Session Hijacker แพร่ระบาดจากการดาวน์โหลดโปรแกรมโกงหรือ Mod Roblox ส่งผลให้แฮกเกอร์สามารถเข้ายึดบัญชีเฟซบุ๊กเพื่อส่งภาพแอบอ้างยูทูบเบอร์ชื่อดัง MrBeast ในการหลอกลวงดูดข้อมูลและกระจายสแกมแจกเงินหรือคริปโตเคอร์เรนซีผ่านกล่องข้อความ

เลขาธิการ สกมช. ระบุว่า กรณีที่มีข้อความรูปภาพสแกมส่งเข้ามาทาง FB Messenger จากบัญชีของเพื่อน คาดว่าเครื่องของต้นทางน่าจะติดมัลแวร์ขโมย Session Cookie หรือ Token ของเบราว์เซอร์ ซึ่งเปิดโอกาสให้แฮกเกอร์ควบคุมบัญชีได้จากระยะไกล โดยมักแฝงมากับตัวแฮกเกม Roblox, Script Executor หรือโปรแกรมโกงเกมต่างๆ จากแหล่งดาวน์โหลดภายนอกที่ไม่ปลอดภัย เช่น ช่องยูทูบ หรือกลุ่มดิสคอร์ด ซึ่งอาจมีความเชื่อมโยงกับเครือข่ายเว็บพนันออนไลน์

โดยก่อนหน้านี้ มีรายงานว่า ผู้ใช้หลายรายใน Discord และ Instagram ก็โดนขโมย Session Cookie ในรูปแบบเดียวกัน

สำหรับขั้นตอนการแก้ไขเร่งด่วนเมื่อพบว่าบัญชีถูกแฮก ผู้ใช้งานต้องสั่งตัดการเชื่อมต่อบัญชีด้วยการเข้าไปที่ การตั้งค่าและความเป็นส่วนตัว (Settings & Privacy) ใน Facebook เลือกศูนย์บัญชี (Accounts Center) ไปที่หัวข้อรหัสผ่านและการรักษาความปลอดภัย (Password and Security) จากนั้นเลือกตำแหน่งที่คุณเข้าสู่ระบบ (Where you’re logged in) แล้วกดออกจากระบบทุกอุปกรณ์ทันที พร้อมทั้งรีบเปลี่ยนรหัสผ่านใหม่และเปิดใช้งานระบบยืนยันตัวตนสองชั้น (2FA)

นอกจากนี้ ผู้ใช้งานจำเป็นต้องตรวจสอบและลบส่วนขยาย (Extensions) ที่ไม่คุ้นเคยหรือเพิ่งติดตั้งพร้อมม็อดเกมออกจากเบราว์เซอร์ รวมถึงล้างข้อมูลแคชและคุกกี้ทั้งหมด จากนั้นให้ลบไฟล์ติดตั้งม็อดหรือโปรแกรมสคริปต์ต้องสงสัย และใช้โปรแกรมกำจัดมัลแวร์เฉพาะทางสแกนระบบทั้งเครื่อง เนื่องจากการป้องกันพื้นฐานอาจตรวจไม่พบสคริปต์ขโมยข้อมูล พร้อมทั้งรีบเปลี่ยนรหัสผ่านบัญชีสำคัญอื่นๆ เช่น อีเมล ดิสคอร์ด หรือกระเป๋าเงินดิจิทัล โดยทำรายการผ่านอุปกรณ์อื่นที่ปลอดภัย

Advertisement

ในส่วนของแนวทางป้องกันระยะยาว เลขาธิการ สกมช. แนะนำให้หลีกเลี่ยงการดาวน์โหลดโปรแกรมช่วยเล่นหรือโค้ดดัดแปลงเกมจากภายนอกโดยเด็ดขาด ไม่ควรบันทึกรหัสผ่านสำคัญทิ้งไว้บนเบราว์เซอร์แต่ควรใช้ระบบจัดการรหัสผ่านที่มีความปลอดภัยสูง รวมถึงเปิดการยืนยันตัวตนสองชั้นผ่านแอปพลิเคชันยืนยันตัวตนทุกบัญชี และหากผู้ใช้งานพบข้อความสแกมลักษณะดังกล่าวส่งมาจากเพื่อน ควรบล็อกการติดต่อชั่วคราวเพื่อป้องกันความเสียหายที่อาจเกิดขึ้น