เอฟบีไออยู่ระหว่างการสอบสวนแคมเปญมัลแวร์ที่ขโมยเงินจากกระเป๋าคริปโตเคอร์เรนซีอย่างน้อย 220,000 ดอลลาร์ หลังจากเหยื่อดาวน์โหลดเกมที่ติดไวรัส ผู้โจมตีสามารถเจาะกระเป๋าเงินอย่างน้อย 80 ใบโดยซ่อนโค้ดอันตรายไว้ในตัวติดตั้งเกม ตามรายงานของหน่วยงาน เอฟบีไอกำลังค้นหาเหยื่อที่อาจได้รับผลกระทบและพยายามติดตามเงินที่ถูกขโมย
มัลแวร์ทำงานอย่างไร
มัลแวร์ถูกซ่อนไว้ในเกมที่ดาวน์โหลดได้ ซึ่งน่าจะเป็นเกมละเมิดลิขสิทธิ์หรือสำเนาที่ไม่เป็นทางการ เมื่อผู้ใช้เรียกใช้ไฟล์ที่ติดไวรัส มัลแวร์จะดึงคีย์ส่วนตัวและซีดเฟรสจากกระเป๋าคริปโตของพวกเขา เอฟบีไอยังไม่ได้ระบุชื่อเกมที่ใช้ แต่หน่วยงานเตือนว่าตัวติดตั้งถูกออกแบบให้ดูเหมือนของจริง
แคมเปญนี้ถูกเปิดเผยหลังจากมีรายงานการถูกเจาะกระเป๋าเพิ่มขึ้นอย่างรวดเร็ว ยอดความเสียหายที่ยืนยันแล้วอยู่ที่ 220,000 ดอลลาร์ แต่ตัวเลขจริงอาจสูงกว่านี้เมื่อมีเหยื่อออกมาแจ้งเพิ่ม
เอฟบีไอกำลังทำอะไรอยู่ตอนนี้
หน่วยงานได้ออกประกาศเตือนสาธารณะและขอให้ผู้ที่สงสัยว่ากระเป๋าของตนถูกเจาะให้ยื่นรายงานต่อศูนย์ร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของเอฟบีไอ (IC3) เหยื่อควรระบุรายละเอียดธุรกรรมและที่อยู่กระเป๋าเงิน เอฟบีไอยังแนะนำให้ย้ายเงินที่เหลือไปยังกระเป๋าใหม่ทันที และสแกนความปลอดภัยทั้งระบบบนอุปกรณ์ที่ได้รับผลกระทบ
สิ่งที่ผู้ใช้ควรระวัง
นี่ไม่ใช่ครั้งแรกที่มัลแวร์ถูกซ่อนในเกมดาวน์โหลด แต่ขนาดของการเจาะกระเป๋าครั้งนี้น่าสังเกต เอฟบีไอแนะนำให้ใช้แหล่งดาวน์โหลดเกมอย่างเป็นทางการ ใช้กระเป๋าฮาร์ดแวร์สำหรับเก็บเงินระยะยาว เปิดใช้งานการยืนยันตัวตนสองขั้นตอนในบัญชีแลกเปลี่ยน และอัปเดตซอฟต์แวร์กระเป๋าและโปรแกรมป้องกันไวรัสอยู่เสมอ
ช่วงเวลาเช่นนี้ไม่ดีนักสำหรับอุตสาหกรรมที่กำลังเผชิญกับฟิชชิ่งและการแฮ็กกระดานเทรดอยู่แล้ว เงิน 220,000 ดอลลาร์อาจดูเล็กน้อยเมื่อเทียบกับการละเมิดกระดานเทรดบางแห่ง แต่สำหรับเหยื่อรายบุคคล การสูญเสียการเข้าถึงกระเป๋าเงินอาจเป็นเรื่องที่เลวร้าย
การสอบสวนยังดำเนินอยู่ เอฟบีไอยังไม่สามารถระบุตัวผู้โจมตีหรือเกมที่ใช้ในแคมเปญนี้ อาจมีเหยื่อเพิ่มขึ้นเมื่อข่าวแพร่กระจาย ผู้ใช้คริปโตควรระวังการดาวน์โหลดที่น่าสงสัยและตรวจสอบกระเป๋าเงินของตนเพื่อหาธุรกรรมที่ไม่ได้รับอนุญาต — มัลแวร์อาจยังทำงานอยู่บนเครื่องที่ถูกเจาะ




