บางครั้งการอัปเดตเกมก็นำมาซึ่งคอนเทนต์ใหม่ การปรับสมดุล หรือการปรับปรุงคุณภาพชีวิตภายในเกม แต่บางครั้งมันก็นำไวรัสโทรจัน (Trojan) มาลงเครื่อง PC ของคุณโดยตรง สำหรับผู้เล่นเกมกาชา RPG แนว Free-to-play อย่าง Duet Night Abyss วันที่ 18 มีนาคมที่ผ่านมาถือเป็นโชคร้ายอย่างยิ่ง ผู้พัฒนาอย่าง Pan Studio ได้ออกมาขอโทษต่อสาธารณชนหลังจากมีการอัปเดต Launcher ผ่าน Steam เมื่อเวลา 1:04 AM PT ซึ่งส่งผลให้เครื่องของผู้เล่นจำนวนหนึ่งติดมัลแวร์ โดยทางสตูดิโอเรียกเหตุการณ์นี้ว่าเป็น "เหตุการณ์ด้านความปลอดภัยทางไซเบอร์" ที่เกิดจาก "การโจมตีที่เป็นอันตราย"
ไวรัสที่เป็นต้นเหตุคือ Trojan:MSIL/UmbralStealer.DG!MTB ซึ่งเป็นมัลแวร์ประเภท Infostealer ที่สร้างความเสียหายได้อย่างน่ากลัว ไม่ว่าจะเป็นการดักจับการกดแป้นพิมพ์ (Keystroke logging), การเข้าถึงเว็บแคม, การแคปหน้าจอ, การขโมยข้อมูลล็อกอินเบราว์เซอร์, ข้อมูลกระเป๋าเงินคริปโตเคอร์เรนซี ไปจนถึง Session tokens จาก Discord, Telegram, Minecraft และ Roblox ซึ่งไม่ใช่สิ่งที่ใครอยากให้แถมมากับการอัปเดตเกมยามเช้าแน่นอน
เกิดอะไรขึ้นและ Pan Studio ตอบสนองเร็วแค่ไหน
ไทม์ไลน์หลังเกิดเหตุของ Pan Studio แสดงให้เห็นว่าทีมงานรับทราบถึงการบุกรุกในเวลาประมาณ 24 นาทีหลังจากแพตช์ Launcher ที่มีมัลแวร์ถูกปล่อยออกมา ซึ่งถือเป็นช่วงเวลาที่กระชั้นชิดมาก และต้องยกความดีความชอบให้พวกเขาที่สามารถปล่อยแพตช์แก้ไขฉุกเฉินออกมาได้ในเวลาประมาณสองชั่วโมงครึ่งหลังจากตรวจพบปัญหาครั้งแรก
Pan Studio ตรวจสอบพบว่าต้นตอมาจากการโจมตีแบบเจาะจงไปยังระบบสำนักงานภายในและเซิร์ฟเวอร์หลัก โดยมีแหล่งที่มาจากสิ่งที่พวกเขาอธิบายว่าเป็น "ภูมิภาคเฉพาะ" นอกจากนี้ทางสตูดิโอยังระบุด้วยว่า แม้จะเกิดการบุกรุกครั้งแรกไปแล้ว ผู้ที่อยู่เบื้องหลังการโจมตียังคงพยายามแพร่กระจายทั้งมัลแวร์และข้อมูลที่บิดเบือนต่อไป "เราขอประณามการกระทำเหล่านี้อย่างรุนแรง" ผู้พัฒนากล่าวในแถลงการณ์ฉบับเต็ม
ข้อดี (นิดหน่อย) ในเรื่องร้าย
ประเด็นคือ UmbralStealer ไม่ใช่ภัยคุกคามใหม่ มันปรากฏตัวครั้งแรกตั้งแต่ปี 2023 ซึ่งถือว่าเก่ามากในมาตรฐานของมัลแวร์ ด้วยเหตุนี้ โปรแกรมแอนตี้ไวรัสสมัยใหม่ส่วนใหญ่จึงสามารถตรวจจับและกักกันมันได้โดยอัตโนมัติก่อนที่จะสร้างความเสียหายร้ายแรง ซึ่งถือเป็นข่าวดีสำหรับผู้เล่นส่วนใหญ่ที่มีซอฟต์แวร์รักษาความปลอดภัยเปิดใช้งานอยู่
ถึงอย่างนั้น "แอนตี้ไวรัสของคุณน่าจะจัดการมันได้แล้ว" ก็ไม่ใช่คำปลอบใจที่สตูดิโอไหนอยากจะพูดหลังจากเกิดเหตุการณ์เช่นนี้
แจก 10 พูลฟรีพร้อมคำขอโทษจากใจ
ตามสไตล์เกมกาชาทั่วไป การขอโทษของ Pan Studio มาพร้อมกับของชดเชยภายในเกม ผู้เล่นสามารถรับไอเทมรางวัลรวม 15 ชิ้นได้ผ่านทางระบบจดหมาย (Mail) ภายในเกม:
- 10 Prismatic Hourglasses (ไอเทมสำหรับใช้สุ่มกาชา 1 ครั้งต่อชิ้น)
- 5 copies of Commission Manual: Volume III (ใช้สำหรับเพิ่มรางวัลจากเควสต์ Covert Commissions)
รางวัลเหล่านี้สามารถกดรับได้จนถึงวันที่ 26 มีนาคม เวลา 8:59 AM PT / 10:59 AM ET ดังนั้นอย่าลืมเข้าไปกดรับกัน
"ทีมพัฒนาขออภัยอย่างจริงใจสำหรับความไม่สะดวกและความกังวลที่เหตุการณ์นี้เกิดขึ้นกับผู้เล่นทั่วโลก" Pan Studio กล่าว "เราเข้าใจดีว่าคำขอโทษและของชดเชยไม่สามารถกู้คืนความเชื่อมั่นได้ในทันที"
ประโยคสุดท้ายนั้นมีความหมายลึกซึ้ง การแจก 10 พูลกาชาถือเป็นน้ำใจที่ดี แต่ทางสตูดิโอก็ทราบดีว่าเรื่องนี้เกินกว่าจะเป็นแค่การชดเชยตามมาตรฐานทั่วไป การที่วลี "การเตือนให้ตื่นตัวครั้งใหญ่" ปรากฏอยู่ในแถลงการณ์ของพวกเขาเองนั้นบอกทุกอย่างได้เป็นอย่างดี
ความหมายต่อความปลอดภัยของเกม Live Service
เหตุการณ์นี้เป็นเครื่องเตือนใจที่ชัดเจนว่าเกม Live Service โดยเฉพาะเกมที่มีการอัปเดต Launcher และ Client บ่อยครั้งนั้นถือเป็นช่องโหว่ที่เสี่ยงต่อการถูกโจมตี ผู้เล่นต่างเชื่อมั่นว่าการอัปเดตแพตช์เกมจะไม่ส่งผลกระทบต่อเครื่องของพวกเขา เมื่อความเชื่อมั่นนั้นพังทลายลง แม้เพียงครั้งเดียว ความเสียหายที่เกิดขึ้นก็ลึกซึ้งเกินกว่าที่การสแกนมัลแวร์จะแก้ไขได้
การตอบสนองที่ค่อนข้างรวดเร็วของ Pan Studio เป็นสิ่งที่ควรค่าแก่การยอมรับ และความโปร่งใสในการแจกแจงรายละเอียดหลังเกิดเหตุนั้นถือว่าทำได้ดีกว่าหลายๆ สตูดิโอ แต่คำถามที่ผู้เล่นกำลังตั้งข้อสงสัยว่าเหตุใดมัลแวร์ถึงหลุดเข้าไปอยู่ในตัวเกมเวอร์ชันจริง (Production build) ได้นั้น ก็เป็นคำถามที่สมเหตุสมผลอย่างยิ่ง ตรวจสอบข้อมูลเพิ่มเติมได้ที่:









