หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์

เขียนโดย Annonymus TN

พบแฮกเกอร์ใช้ Wallpaper Engine บน Steam เป็นเครื่องมือในการแพร่กระจายมัลแวร์

จากรายงานโดยเว็บไซต์ TweakTown ได้กล่าวถึงการที่ทางทีมวิจัยจาก Kaspersky บริษัทผู้พัฒนาซอฟต์แวร์แอนตี้ไวรัส (Anti-Virus) ยอดนิยม ได้ตรวจพบว่าแฮกเกอร์ได้ทำการซุกซ่อนมัลแวร์ไว้ภายในแพ็คเกจภาพพื้นหลังหน้าจอ (Wallpaper) ในรูปแบบแอปพลิเคชันวอลเปเปอร์ (Application Wallpaper) สำหรับใช้งานกับซอฟต์แวร์ Wallpaper Engine ซึ่งเป็นซอฟต์แวร์สำหรับการปรับแต่ง ใช้งานภาพพื้นหลัง ที่มีให้ดาวน์โหลดบนแพลตฟอร์ม Steam โดยแฮกเกอร์ได้ปล่อยแพ็คเกจดังกล่าวไว้ในพื้นที่ Steam Workshop ซึ่งเป็นพื้นที่เปิดกว้างให้ผู้ใช้งานในคอมมูนิตี้ของ Steam ให้สามารถเผยแพร่เนื้อหาส่วนเสริมที่สร้างโดยผู้ใช้งานได้ ซึ่งจากการตรวจสอบแล้วพบว่าภาพพื้นหลังแฝงมัลแวร์เหล่านี้มียอดดาวน์โหลดนับหมื่น โดยผู้ดาวน์โหลดนั้นมาจากหลากหลายประเทศ เช่น เยอรมนี, อินเดีย, สิงคโปร์, แคนาดา, และ ฮ่องกง เป็นต้น

 

สิ่งที่ทำให้แฮกเกอร์สามารถสอดแทรกมัลแวร์ไว้ภายในภาพพื้นหลังประเภทดังกล่าวได้นั้น เพราะภาพพื้นหลังในรูปแบบนี้ไม่ใช่ไฟล์ภาพธรรมดาอย่างไฟล์แบบ JPG หรือ PNG แต่เป็นไฟล์สำหรับการรันใช้งานบนระบบปฏิบัติการ Windows (Windows Executable) และได้ถูกสร้างขึ้นมาเพื่อการใช้งานบน Wallpaper Engine โดยเฉพาะ เนื่องจากตัวมัลแวร์ภายในนั้นมีวัตถุประสงค์เพื่อใช้ในการขโมยบัญชี Steam ของเหยื่อ จากนั้นจึงทำหน้าที่เป็นตัวกลางในการติดตั้งมัลแวร์อื่น ๆ ที่ร้ายแรงมากกว่า เช่น DarkKomet, Lumma Stealer, มัลแวร์สำหรับขุดเหรียญคริปโตเคอเรนซีจากเครื่องของเหยื่อ (Crypto Miner), มัลแวร์นกต่อสำหรับการดาวน์โหลดมัลแวร์ที่แปลงเครื่องเหยื่อเป็นหนึ่งในเครือข่ายโจมตีระบบ (Botnet Loader), และมัลแวร์เพื่อการเรียกค่าไถ่ (Ransomware)

 

สำหรับในส่วนของการทำงานนั้นจะเริ่มต้นขึ้นหลังจากที่เหยื่อได้ทำการรันใช้งานไฟล์ภาพพื้นหลังดังกล่าวขึ้นมา ตัวแอปพลิเคชันก็จะทำการวางมัลแวร์แบบเปิดประตูหลังของระบบ (Backdoor) ลงบนเครื่องของเหยื่อ พร้อมบางส่วนของมัลแวร์จากตระกูล DarkKomet จากนั้นจึงทำการติดตั้งไลบรารีของระบบ (System Library) ที่ถูกดัดแปลงมาเพื่อให้ทำงานกับมัลแวร์ในการขโมยข้อมูลสำหรับใช้งานบัญชีบน Steam ของเหยื่อเพื่อใช้ในการอัปโหลดภาพพื้นหลังแฝงมัลแวร์เพื่อหลอกลวงเหยื่อรายถัดไป

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 50 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
หมู่บ้านที่มีบ้านร้างจำนวนมากเกิดขึ้นได้อย่างไร ? เมื่อคนหายไป แต่บ้านยังอยู่โรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพักจังหวัดที่มี "สนามบิน 2 แห่ง" ในจังหวัดเดียวซื้อหวย 5 ใบเหมือนกัน กับซื้อ 5 เลขต่างกัน โอกาสถูกเลขท้าย 2 ตัวต่างกันไหม?เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569ย้อนดูเลขเด็ดงวด 1 ต.ค. 69 เลข 70 เข้าเป้า ก่อนติดตามหวย 16 ต.ค.เปิด 10 จังหวัด คนถูกรางวัลที่ 1 มากที่สุด จังหวัดไหนมีเศรษฐีใหม่บ่อยที่สุด?เปิดพิกัด 5 จังหวัดของไทย ที่ไกลจากกรุงเทพฯมากที่สุด เดินทางข้ามวันสูตรคำนวณหาแนวทาง งวด 16/10/69เปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!สถานีรถไฟกลางป่าแห่งนี้ เคยมีรถไฟผ่านทุกวัน แต่วันนี้กลับเงียบลง เพราะอะไรเปิดโพยปฏิทินจีน งวด 16 ต.ค. 69 เลข 1-3-5-7 โผล่ชัด จับทางต่อ 2 ตัว-3 ตัว
Hot Topic ที่มีผู้ตอบล่าสุด
ห้างของคนไทยในประเทศจีน ที่มีขนาดพื้นที่ใหญ่มากที่สุดโรงแรมสุดหรูหราในไทย ที่คนไทยทั่วไปแทบไม่มีโอกาสได้เข้าพัก
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ผู้ที่กินมังสวิรัติอย่างเคร่งครัด จะมีความเสี่ยงเป็นมะเร็งเพิ่มขึ้นถึง 40%การที่เด็กทารกมี "จุดศีรษะล้านที่ด้านหลัง" ไม่ใช่เรื่องผิดปกติร้านเซเว่นอีเลฟเว่นทั้ง 31 สาขาในอินเดีย ได้ปิดทำการแล้วอิรักลดค่าเงินลง ท่ามกลางผลกระทบจากสงคราม ที่ทำให้เส้นทางขนส่งน้ำมันหยุดชะงัก
ตั้งกระทู้ใหม่