มัลแวร์จาก Roblox มุ่งเป้าโจมตี Crypto Wallets

Kaspersky พบมัลแวร์ Stealka ในมอดของ Roblox ซึ่งแอบขโมยข้อมูลกระเป๋าเงินคริปโตและข้อมูลสำคัญบนอุปกรณ์ Windows

Eliza Crichton-Stuart

Eliza Crichton-Stuart

•

อัปเดต

Malware from Roblox Targets Crypto Wallets
โฆษณา

บริษัทด้านความปลอดภัยทางไซเบอร์ Kaspersky ได้ค้นพบมัลแวร์ประเภทขโมยข้อมูล (infostealer) ชนิดใหม่ที่ชื่อว่า Stealka ซึ่งกำลังแพร่กระจายผ่านม็อดเกม (game mods) ที่ไม่เป็นทางการและละเมิดลิขสิทธิ์ รวมถึงม็อดสำหรับ Roblox ด้วย มัลแวร์ตัวนี้มีความสามารถในการเข้าถึงข้อมูลสำคัญจากเบราว์เซอร์ แอปพลิเคชันบน Windows และกระเป๋าเงินคริปโต (cryptocurrency wallets) ซึ่งสร้างความกังวลให้กับเหล่าเกมเมอร์ที่ดาวน์โหลดม็อดจากแหล่งที่ไม่น่าเชื่อถือ

Stealka ถูกตรวจพบในแพลตฟอร์มต่าง ๆ เช่น GitHub, SourceForge, Softpedia และ sites.google.com โดยมักจะปลอมตัวมาในรูปแบบของโปรแกรมโกง (cheats), แคร็ก (cracks) หรือม็อดเกมอื่น ๆ เมื่อติดตั้งแล้ว มัลแวร์จะสามารถดึงข้อมูลการเข้าสู่ระบบ ข้อมูลเบราว์เซอร์ และข้อมูลจากส่วนขยายเบราว์เซอร์ (browser extensions) กว่า 100 รายการ โดยส่วนขยายเหล่านี้รวมถึงกระเป๋าเงินคริปโตยอดนิยมอย่าง MetaMask, Binance, Coinbase, Crypto.com และ Trust Wallet รวมถึงโปรแกรมจัดการรหัสผ่าน (password managers) และแอปยืนยันตัวตนแบบสองชั้น (two-factor authentication) เช่น 1Password, NordPass, LastPass, Google Authenticator, Authy และ Bitwarden

ผลกระทบต่อสกุลเงินดิจิทัลและความปลอดภัยของกระเป๋าเงิน

นอกเหนือจากเบราว์เซอร์และส่วนขยายแล้ว Stealka ยังสามารถเข้าถึง Private Key ที่ถูกเข้ารหัส, Seed Phrase และไฟล์ที่ตั้งของกระเป๋าเงินจากแอปพลิเคชันกระเป๋าเงินคริปโตแบบ Standalone ได้อีกด้วย กระเป๋าเงินที่ได้รับผลกระทบได้แก่ Binance, Exodus, MyCrypto, MyMonero และกระเป๋าเงินสำหรับ Bitcoin, Dogecoin, Ethereum, Monero, Novacoin และ Solar ซึ่งสิ่งนี้ทำให้ผู้โจมตีอาจเข้าควบคุมสินทรัพย์ดิจิทัลที่เก็บไว้ในกระเป๋าเงินเหล่านี้ได้

มัลแวร์ตัวนี้ไม่ได้หยุดอยู่แค่สินทรัพย์คริปโตเท่านั้น แต่ยังขโมยโทเค็นยืนยันตัวตน (authentication tokens) และข้อมูลการเข้าสู่ระบบสำหรับแพลตฟอร์มแชทอย่าง Discord และ Telegram, โปรแกรมอีเมลรวมถึง Outlook และ Mailbird, แอปพลิเคชันจดบันทึกอย่าง NoteFly และ Notezilla และโปรแกรม VPN เช่น OpenVPN, ProtonVPN และ WindscribeVPN

ขอบเขตทางภูมิศาสตร์และการตรวจพบ

Stealka ถูกตรวจพบครั้งแรกในเดือนพฤศจิกายน 2025 บนอุปกรณ์ Windows ผู้ใช้ที่ได้รับผลกระทบส่วนใหญ่อยู่ในรัสเซีย แม้ว่าจะมีการตรวจพบการติดมัลแวร์ในตุรกี บราซิล เยอรมนี และอินเดียด้วยก็ตาม แม้ความสามารถของมัลแวร์ในการเข้าถึงกระเป๋าเงินคริปโตจะน่ากังวล แต่ยังไม่มีหลักฐานยืนยันถึงการขโมยครั้งใหญ่ที่เกิดขึ้นจริง โซลูชันความปลอดภัยของ Kaspersky ได้บล็อกการตรวจพบทั้งหมดก่อนที่จะเกิดความเสียหาย

วิธีที่เกมเมอร์จะป้องกันตัวเอง

การป้องกันที่ดีที่สุดคือการหลีกเลี่ยงม็อดที่ไม่เป็นทางการหรือม็อดเถื่อนโดยสิ้นเชิง ควรใช้ซอฟต์แวร์ป้องกันไวรัส (antivirus) ที่เชื่อถือได้ และไม่ควรเก็บข้อมูลสำคัญไว้ในเบราว์เซอร์ เปิดใช้งานการยืนยันตัวตนแบบสองชั้น (two-factor authentication) ทุกครั้งที่ทำได้ และเก็บรหัสสำรอง (backup codes) ไว้ในที่ปลอดภัยที่ไม่ใช่เบราว์เซอร์หรือไฟล์ข้อความ ข้อควรระวังพื้นฐานเหล่านี้สามารถป้องกันมัลแวร์ขโมยข้อมูลอย่าง Stealka ไม่ให้เข้าถึงบัญชีและกระเป๋าเงินของคุณได้

คำถามที่พบบ่อย (FAQs)

มัลแวร์ Stealka คืออะไร?
Stealka คือมัลแวร์ประเภทขโมยข้อมูลที่มุ่งเป้าไปที่อุปกรณ์ Windows โดยส่วนใหญ่แพร่กระจายผ่านม็อดเกมเถื่อนหรือไม่เป็นทางการ มันสามารถเข้าถึงข้อมูลการเข้าสู่ระบบ ข้อมูลเบราว์เซอร์ และกระเป๋าเงินคริปโตได้

เกมใดบ้างที่ได้รับผลกระทบจาก Stealka?
จนถึงตอนนี้ Stealka ถูกพบในม็อดที่ไม่เป็นทางการสำหรับ Roblox และเกมบน Windows อื่นๆ ผู้ใช้ควรระมัดระวังในการดาวน์โหลดม็อดจากแหล่งที่ไม่ผ่านการตรวจสอบ

Stealka สามารถขโมยคริปโตได้หรือไม่?
ได้ มัลแวร์สามารถเข้าถึงส่วนขยายเบราว์เซอร์และกระเป๋าเงินแบบ Standalone เพื่อดึงข้อมูล Private Key, Seed Phrase และไฟล์ที่ตั้งของกระเป๋าเงิน ซึ่งอาจทำให้สินทรัพย์คริปโตตกอยู่ในความเสี่ยง

Stealka แพร่ระบาดกว้างขวางแค่ไหน?
การติดมัลแวร์ส่วนใหญ่ถูกรายงานในรัสเซีย โดยมีกรณีเพิ่มเติมที่ตรวจพบในตุรกี บราซิล เยอรมนี และอินเดีย

ผู้เล่นจะป้องกันตัวเองได้อย่างไร?
หลีกเลี่ยงม็อดเถื่อน ใช้ซอฟต์แวร์ป้องกันไวรัสที่เชื่อถือได้ เปิดใช้งานการยืนยันตัวตนแบบสองชั้น และอย่าเก็บข้อมูลสำคัญไว้ในเบราว์เซอร์หรือไฟล์ที่ไม่ปลอดภัย

ประกาศ

อัปเดตแล้ว

June 9th 2026

โพสต์แล้ว

June 9th 2026

โฆษณา

ข่าวที่เกี่ยวข้อง