bitkub-banner

เตือนภัย มัลแวร์แฝงมากับหนังเถื่อน ‘Odyssey’ เล็งดูดเงินในกระเป๋าคริปโต

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • Bitdefender บริษัทด้านความปลอดภัยไซเบอร์ ออกเตือนภัยการแพร่ระบาดของมัลแวร์ขโมยข้อมูล Lumma Stealer ที่แฝงมากับไฟล์ปลอมของหนังเถื่อนเรื่อง The Odyssey
  • มัลแวร์ตัวนี้ปลอมตัวเป็นไฟล์วิดีโอความคมชัดสูง แต่แท้จริงเป็นไฟล์ .exe ที่สามารถขโมยรหัสผ่าน ข้อมูลบัตรเครดิต และกระเป๋าเงินคริปโตได้ทันทีที่ถูกเปิดใช้งาน
  • อันตรายที่สุดคือมันสามารถขโมยคุกกี้เซสชันได้ ทำให้แฮกเกอร์เข้ายึดบัญชีเหยื่อได้แม้เปิดระบบยืนยันตัวตนสองชั้นไว้แล้ว

แนวโน้มที่ส่งผลกระทบต่อราคา : Neutral

ข่าวนี้เป็นประเด็นด้านความปลอดภัยไซเบอร์ที่กระทบผู้ใช้งานรายบุคคลเป็นหลัก ไม่ได้เกี่ยวข้องกับปัจจัยพื้นฐานของราคาสินทรัพย์ดิจิทัลในภาพรวม แต่ก็เป็นสัญญาณเตือนให้นักลงทุนคริปโตระมัดระวังเรื่องความปลอดภัยของกระเป๋าเงินส่วนตัวมากขึ้น

เมื่อวันที่ 6 มิถุนายนที่ผ่านมา Bitdefender บริษัทด้านความปลอดภัยไซเบอร์ ได้ออกเตือนภัยหลังพบการแพร่ระบาดของมัลแวร์ขโมยข้อมูล “Lumma Stealer” ที่แฝงมากับไฟล์ปลอมของภาพยนตร์เถื่อนเรื่อง “The Odyssey” ที่เพิ่งเข้าฉาย 

โดยชื่อไฟล์ถูกปลอมให้เหมือนกับไฟล์ภาพยนตร์ความคมชัดสูง (เช่น WEBRip หรือ Blu-ray) ของแจกในเว็บเถื่อนละเมิดลิขสิทธิ์ทั่วไป แต่แท้จริงแล้ว กลับเป็นไฟล์รันโปรแกรมอันตรายสำหรับ Windows ซึ่งถ้าเหยื่อ กดเปิดขึ้นมา ไวรัสก็จะเข้าติดเครื่องทันที โดยไม่เกี่ยวข้องกับโปรแกรมเล่นวิดีโอแต่อย่างใด

ผู้โจมตีใช้อุบายเปลี่ยนไอคอนไฟล์ ให้ดูเหมือนกับโปรแกรมเล่นวิดีโอยอดนิยมอย่าง “VLC” ควบคู่ไปกับการฉวยโอกาสจากค่าเริ่มต้นของระบบปฏิบัติการ Windows ที่มักจะซ่อนนามสกุลไฟล์เอาไว้ 

ซึ่งเทคนิคนี้ อาศัยจุดอ่อนที่ผู้ใช้งานทั่วไปมักแยกไม่ออก ระหว่างไฟล์นามสกุล .exe กับไฟล์วิดีโอทั่วไป โดยมุ่งเป้าโจมตีไปที่ผู้ใช้งานที่ขาดความระมัดระวัง ขณะกำลังค้นหาภาพยนตร์ละเมิดลิขสิทธิ์ดาวน์โหลดมารับชม

กลไกอันตรายที่ทะลวงผ่านระบบยืนยันตัวตนสองชั้น (2FA)

เมื่อมัลแวร์ Lumma Stealer ถูกรันขึ้นในเครื่อง มันจะเข้าขโมยข้อมูลรหัสผ่าน ข้อมูลบัตรเครดิต ข้อมูลการกรอกอัตโนมัติและรหัสผ่านการเชื่อมต่อหน้าจอระยะไกล ที่จัดเก็บไว้ในเบราว์เซอร์ รวมถึง ข้อมูลกระเป๋าเงินคริปโตเคอเรนซี 

ยิ่งไปกว่านั้น มัลแวร์นี้ยังสามารถขโมยคุกกี้เซสชันการยืนยันตัวตน ซึ่งส่งผลให้แฮกเกอร์สามารถเข้าถึง และยึดบัญชีของเหยื่อได้ แม้ว่าบัญชีนั้นจะเปิดใช้งานระบบยืนยันตัวตนสองชั้น (2FA) ไว้ก็ตาม

Bitdefender ระบุว่า ผลิตภัณฑ์ความปลอดภัยของบริษัท ได้สกัดกั้นการดาวน์โหลดไฟล์ดังกล่าวแล้ว พร้อมทั้งตรวจพบโดเมนคำสั่ง และการควบคุมหลายแห่ง ที่ถูกใช้ในปฏิบัติการครั้งนี้ 

โดยเทคนิคหลอกลวงในลักษณะเดียวกันนี้ เคยถูกพบมาแล้วในไฟล์ภาพยนตร์เถื่อนเรื่อง “Mission: Impossible – The Final Reckoning” ในปี 2025 ซึ่งแสดงให้เห็นว่าแฮกเกอร์มักใช้วิธีเดิมซ้ำ ๆ โดยเลือกช่วงเวลาที่ประจวบเหมาะ กับการฉายของภาพยนตร์ฟอร์มยักษ์ยอดนิยม

ข้อแนะนำเพื่อความปลอดภัยจากผู้เชี่ยวชาญ

Bitdefender ได้เตือนให้ผู้ใช้งานเลือกใช้บริการรับชมภาพยนตร์ผ่านช่องทางที่ถูกต้องตามกฎหมาย และหลีกเลี่ยงการเปิดไฟล์ .exe รันระบบ ที่อ้างว่าเป็นไฟล์หนังหรือวิดีโอโดยเด็ดขาด

นอกจากนี้ ยังแนะนำให้ผู้ใช้งานเข้าไปปรับตั้งค่าในระบบปฏิบัติการ Windows เพื่อเปิดให้ “แสดงนามสกุลไฟล์เสมอ” เพื่อให้สามารถสังเกต และแยกแยะประเภทไฟล์ที่แท้จริงได้ง่ายขึ้น ว่าไฟล์เป็น .mp4, .mkv หรือจริง ๆ แล้วเป็น .exe ก่อนทำการกดเปิดใช้งาน

ที่มา : coinpost


มุมมองผู้เขียน : เคสนี้ตอกย้ำให้เห็นว่า จุดอ่อนที่สุดของความปลอดภัยไซเบอร์ไม่ใช่เทคโนโลยี แต่คือพฤติกรรมของผู้ใช้งานเอง โดยเฉพาะนักลงทุนคริปโตที่มักเก็บข้อมูลสำคัญไว้ในเบราว์เซอร์เดียวกับที่ใช้ท่องเว็บทั่วไป