ความตื่นเต้นรอบ GTA VI กลายเป็นโอกาสของอาชญากรรมไซเบอร์

ความคาดหวังต่อ Grand Theft Auto VI นั้นสูงมานานหลายปี และความกระตือรือร้นนั้นกำลังถูกนำมาใช้เป็นอาวุธ จากงานวิจัยที่เผยแพร่โดย SOC Prime ผู้ไม่ประสงค์ดีกำลังเผยแพร่เหยื่อล่อที่เป็นอันตรายซึ่งมีธีมเกี่ยวกับเกมที่ทุกคนรอคอยนี้ เพื่อส่งมอบแรนซัมแวร์ตระกูล Chaos ให้กับเหยื่อที่ไม่ทันระวัง แคมเปญนี้ดำเนินตามรูปแบบที่คุ้นเคยซึ่งพบเห็นได้กับการเปิดตัวความบันเทิงระดับใหญ่: ผู้โจมตีสร้างเหยื่อล่อที่ผูกกับสิ่งที่ผู้คนหลายล้านคนกำลังค้นหาอย่างกระตือรือร้น แล้วใช้ความตื่นเต้นนั้นเพื่อแอบใส่มัลแวร์ลงในอุปกรณ์ก่อนที่เหยื่อจะรู้ตัวว่าเกิดอะไรขึ้น

นี่ไม่ใช่ครั้งแรกที่ GTA VI ตกเป็นศูนย์กลางของเรื่องราวด้านความปลอดภัย การพัฒนาเกมนี้ถูกทำเครื่องหมายด้วยเหตุการณ์ที่มีชื่อเสียงมาแล้ว รวมถึง เหตุการณ์กรรโชกทรัพย์ Rockstar ที่มีฟุตเทจภายในรั่วไหลออกมาตลอดหนึ่งสัปดาห์ เหตุการณ์นั้นแสดงให้เห็นว่ามีความสนใจมากเพียงใด และมีผู้แสวงหาผลประโยชน์มากเพียงใดที่ surround เกมนี้ แคมเปญมัลแวร์ในปัจจุบันเป็นความต่อเนื่องของรูปแบบนั้น โดยเปลี่ยนเป้าหมายจากผู้พัฒนาไปยังฐานแฟนคลับเอง

การโจมตีของ Chaos Ransomware เกิดขึ้นได้อย่างไร

จากรายงานของ SOC Prime เมื่อระบบของเหยื่อถูกบุกรุก ผู้โจมตีจะเข้าสู่ระยะสุดท้ายและสร้างความเสียหายมากที่สุดของการดำเนินการ: การกรรโชกทรัพย์ Chaos ransomware เข้ารหัสไฟล์ของผู้ใช้ ทำให้เอกสารส่วนตัว รูปภาพ และข้อมูลอื่น ๆ เข้าถึงไม่ได้ หลังจากเข้ารหัสเสร็จ มัลแวร์จะวางไฟล์ชื่อ read_it.txt ลงในหลายไดเรกทอรีบนเครื่องที่ติดเชื้อ ไฟล์นี้ทำหน้าที่เป็นจดหมายเรียกค่าไถ่ ซึ่งระบุคำแนะนำว่าคาดว่าเหยื่อจะจ่ายอย่างไรเพื่อ (ในทางทฤษฎี) กลับมาเข้าถึงข้อมูลที่ถูกเข้ารหัสได้อีกครั้ง

วิธีการนี้สะท้อนรูปแบบมาตรฐานที่ผู้ดำเนินการแรนซัมแวร์ใช้: ล็อกข้อมูลก่อน จากนั้นทิ้งคำแนะนำที่ชัดเจนและหลีกเลี่ยงไม่ได้เพื่อให้เหยื่อไม่มีความคลุมเครือเกี่ยวกับสิ่งที่ถูกเรียกเก็บ การวางจดหมายไว้ในหลายโฟลเดอร์ทำให้แน่ใจว่าไม่ว่าเหยื่อจะมองหาไฟล์ที่ไหน ก็จะพบข้อความเดียวกัน

ทำไมความตื่นเต้นของเกมจึงเป็นเหยื่อล่อมัลแวร์ที่มีประสิทธิภาพ

การเปิดตัวเกมระดับใหญ่สร้างหน้าต่างโอกาสที่ไม่เหมือนใครสำหรับผู้โจมตี เพราะมันรวมความเร่งด่วน ความหายาก และการลงทุนทางอารมณ์เข้าด้วยกัน แฟน ๆ ที่ค้นหาการเข้าถึงก่อนกำหนด ฟุตเทจที่รั่วไหล การดาวน์โหลดเบต้า หรือเนื้อหาพิเศษ มักยินดีคลิกลิงก์หรือดาวน์โหลดไฟล์ที่ปกติพวกเขาจะระมัดระวังมากกว่านี้ ความเต็มใจที่จะข้ามความสงสัยปกติคือสิ่งที่ผู้ไม่ประสงค์ดีพึ่งพาเมื่อสร้างเหยื่อล่อรอบเกมที่ทุกคนรอคอยอย่าง GTA VI

จังหวะเวลาก็สำคัญเช่นกัน การค้นหารอบการเปิดตัวที่ถูกโปรโมทอย่างหนักจะพุ่งสูงขึ้นอย่างมากในช่วงสั้น ๆ ทำให้ผู้โจมตีมีหน้าต่างแคบแต่มีการเข้าชมสูงในการผลักดันเนื้อหาที่เป็นอันตรายผ่านผลการค้นหา โซเชียลมีเดีย ฟอรัม และแอปส่งข้อความก่อนที่แพลตฟอร์มและนักวิจัยด้านความปลอดภัยจะตามทัน นี่เป็นธีมที่เกิดซ้ำในอาชญากรรมไซเบอร์ที่เกี่ยวข้องกับเกม: ยิ่งวงจรความตื่นเต้นใหญ่เท่าไร มันก็ยิ่งน่าสนใจมากขึ้นเท่านั้นในฐานะช่องทางเผยแพร่มัลแวร์

สิ่งนี้หมายความว่าอะไรสำหรับคุณ

หากคุณเป็นแฟน GTA VI ที่กำลังมองหาข่าว การดาวน์โหลด หรือการเข้าถึงก่อนกำหนดที่เกี่ยวข้องกับเกม แคมเปญนี้เป็นเครื่องเตือนใจว่าไม่ใช่ทุกสิ่งที่อ้างว่าเสนอเนื้อหาพิเศษจะเป็นของจริง แรนซัมแวร์อย่าง Chaos ไม่เลือกปฏิบัติว่าคุณเป็นใคร มันเพียงต้องการจุดเข้าถึง และแฟน ๆ ที่กระตือรือร้นคลิกลิงก์ที่ไม่คุ้นเคยก็มอบสิ่งนั้นให้อย่างพอดี การมีอยู่ของจดหมายเรียกค่าไถ่อย่าง read_it.txt หลังการติดเชื้อหมายความว่าความเสียหายเกิดขึ้นแล้วเมื่อเหยื่อรู้ตัวว่ามีบางอย่างผิดปกติ ซึ่งเป็นเหตุผลว่าทำไมการป้องกันจึงสำคัญกว่าการตอบสนองในกรณีเหล่านี้มาก

แม้ว่าคุณจะระมัดระวัง ก็ควรจำไว้ว่าแคมเปญเหล่านี้มักอาศัยเว็บไซต์ที่ดูเหมือนถูกต้อง โพสต์โซเชียลมีเดีย หรือกระทู้ฟอรัมที่เลียนแบบแหล่งข้อมูลทางการ วิธีที่ปลอดภัยที่สุดคือปฏิบัติต่อการดาวน์โหลดเดโม หรือข้อมูลรั่วไหลของ GTA VI ที่ไม่เป็นทางการใด ๆ ด้วยความสงสัยแบบเดียวกับที่คุณจะใช้กับไฟล์แนบอีเมลที่ไม่ได้รับการร้องขอ

สิ่งที่ควรปฏิบัติ

  • ดาวน์โหลดเนื้อหาที่เกี่ยวข้องกับเกมจากแพลตฟอร์มทางการเท่านั้น เช่น เว็บไซต์ที่ได้รับการยืนยันของผู้จัดจำหน่าย หรือร้านค้าที่-established อย่าง Steam, PlayStation Store หรือ Xbox Marketplace
  • หลีกเลี่ยงการคลิกลิงก์ที่สัญญาว่าจะให้การเข้าถึงก่อนกำหนด บิลด์ที่รั่วไหล หรือเนื้อหา GTA VI พิเศษที่แชร์ผ่านโซเชียลมีเดีย ฟอรัม หรือข้อความที่ไม่ได้รับการร้องขอ
  • สำรองข้อมูลไฟล์สำคัญเป็นประจำแบบออฟไลน์ เพื่อให้การเข้ารหัสของแรนซัมแวร์ไม่สามารถยึดข้อมูลของคุณเป็นตัวประกันได้
  • ตรวจสอบให้แน่ใจว่าโปรแกรมป้องกันไวรัสและระบบปฏิบัติการของคุณอัปเดตเต็มที่แล้ว เนื่องจากแรนซัมแวร์หลายสายพันธุ์อาศัยช่องโหว่ของซอฟต์แวร์ที่ล้าสมัยในการเข้าถึง
  • หากคุณพบจดหมายเรียกค่าไถ่อย่าง read_it.txt หลีกเลี่ยงการจ่ายเงินและปรึกษาแหล่งข้อมูลหรือผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์ที่น่าเชื่อถือก่อนดำเนินการใด ๆ

ความนิยมของ GTA VI จะไม่หายไปในเร็ว ๆ นี้ และความสนใจจากอาชญากรไซเบอร์ที่ต้องการใช้ประโยชน์จากมันก็เช่นกัน การคงความสงสัยต่อการดาวน์โหลดที่ดูดีเกินจริงและยึดติดกับแหล่งข้อมูลที่ได้รับการยืนยันยังคงเป็นการป้องกันที่มีประสิทธิภาพที่สุดต่อแคมเปญเช่นนี้