FBI ກໍາລັງສືບສວນ Malware ທີ່ເຊື່ອງໄວ້ພາຍໃນເກມທີ່ເປັນເຈົ້າພາບໃນ Steam
ການສືບສວນຄວາມປອດໄພທາງອິນເຕີເນັດທີ່ສຳຄັນກຳລັງດຳເນີນຢູ່, ໂດຍແນເປົ້າໝາຍໃສ່ໜຶ່ງໃນເວທີເກມທີ່ນິຍົມທີ່ສຸດໃນໂລກ. FBI ເຊື່ອວ່າເກມວິດີໂອຊຸດທີ່ຕີພິມໃນ Steam ໃນສອງປີທີ່ຜ່ານມາໄດ້ຖືກຝັງຢ່າງລັບໆກັບ malware ໂດຍແຮກເກີຄົນດຽວກັນ. ການລະເມີດອັນເປັນຕາຕົກໃຈນີ້ຊີ້ໃຫ້ເຫັນຈຸດອ່ອນທີ່ສໍາຄັນໃນຫນ້າຮ້ານດິຈິຕອນທີ່ໄວ້ວາງໃຈໂດຍລ້ານໆຄົນ. ຜູ້ຫຼິ້ນເກມທີ່ດາວໂຫຼດສິ່ງທີ່ເບິ່ງຄືວ່າເປັນຫົວຂໍ້ທີ່ຖືກຕ້ອງຕາມກົດໝາຍອາດຈະຕິດຕັ້ງຊອບແວອັນຕະລາຍໂດຍບໍ່ໄດ້ຕັ້ງໃຈທີ່ອອກແບບມາເພື່ອລັກຂໍ້ມູນທີ່ລະອຽດອ່ອນ. ກໍລະນີນີ້ເຮັດໃຫ້ເກີດຄໍາຖາມຮີບດ່ວນກ່ຽວກັບຄວາມປອດໄພຂອງເວທີແລະວິທີການທີ່ຊັບຊ້ອນທີ່ໃຊ້ໂດຍອາຊະຍາກໍາທາງອິນເຕີເນັດທີ່ທັນສະໄຫມ. ເຫດການ malware Steam ເຮັດຫນ້າທີ່ເປັນການເຕືອນໄພອັນຕະລາຍສໍາລັບອຸດສາຫະກໍາເກມທັງຫມົດແລະຖານຜູ້ໃຊ້ຂອງມັນ.
ການສືບສວນ Steam Malware: ສິ່ງທີ່ພວກເຮົາຮູ້ ອີງຕາມເຈົ້າໜ້າທີ່ຂອງລັດຖະບານກາງ, ສູນກາງສືບສວນກ່ຽວກັບເກມຫຼາຍເກມທີ່ອັບໂຫຼດຢູ່ຮ້ານ Steam. ຫົວຂໍ້ເຫຼົ່ານີ້, ເຊິ່ງກວມເອົາປະເພດຕ່າງໆ, ບໍ່ແມ່ນການເປີດຕົວຢ່າງເປັນທາງການຈາກຜູ້ພັດທະນາທີ່ຮູ້ຈັກ. ແທນທີ່ຈະ, ເບິ່ງຄືວ່າພວກເຂົາຖືກສ້າງຂື້ນເພື່ອໃຫ້ຖືກຕ້ອງ, ຂຸດຄົ້ນເຄື່ອງມືການເຜີຍແຜ່ທີ່ເປີດຂອງ Steam ເພື່ອເຂົ້າເຖິງຜູ້ຊົມກວ້າງ. ການມີສ່ວນຮ່ວມຂອງ FBI ຊີ້ໃຫ້ເຫັນເຖິງຄວາມຮຸນແຮງ ແລະຂະໜາດທີ່ອາດເກີດຂຶ້ນຂອງການປະນີປະນອມ. ອົງການດັ່ງກ່າວສົງໄສວ່າ ມີຜູ້ຂົ່ມຂູ່ທີ່ມີຄວາມຊັບຊ້ອນພຽງຄົນດຽວຢູ່ເບື້ອງຫລັງການໂຄສະນາຫາສຽງ, ໂດຍສະເໜີໃຫ້ມີການປະສານງານກັນ ແທນທີ່ຈະເປັນການໂຈມຕີແບບສຸ່ມ.
Malware ແຊກຊຶມເຂົ້າສູ່ເວທີແນວໃດ ວິທີການຂອງແຮກເກີແມ່ນອີງໃສ່ວິສະວະກໍາສັງຄົມແລະຊ່ອງຫວ່າງໃນຂະບວນການແຈກຢາຍດິຈິຕອນ. ໂດຍການສ້າງເກມທີ່ເບິ່ງຄືວ່າເປັນຕາດຶງດູດໃຈ - ມັກຈະເປັນໂຄນ ຫຼືແນວຄວາມຄິດງ່າຍໆ - ຜູ້ໂຈມຕີໄດ້ຜ່ານການກວດສອບເບື້ອງຕົ້ນ. ເມື່ອຜູ້ໃຊ້ຊື້ຫຼືດາວໂຫລດເກມ, payload ທີ່ເປັນອັນຕະລາຍຈະເປີດໃຊ້. payload ນີ້ເຊື່ອວ່າເປັນປະເພດຂອງ malware ລັກຂໍ້ມູນ. ມັນສາມາດເຂົ້າສູ່ລະບົບກົດແປ້ນພິມ, ເກັບກໍາຂໍ້ມູນການເຂົ້າສູ່ລະບົບ, ແລະການເຂົ້າເຖິງໄຟລ໌ສ່ວນບຸກຄົນໃນຄອມພິວເຕີຂອງຜູ້ເຄາະຮ້າຍໄດ້. ຊອບແວໄດ້ຖືກອອກແບບເພື່ອດໍາເນີນການ stealthily, ມັກຈະ undetected ໂດຍໂຄງການ antivirus ມາດຕະຖານໃນເວລານັ້ນ.
ຜົນສະທ້ອນຕໍ່ຜູ້ຫຼິ້ນເກມ ແລະຄວາມປອດໄພທາງດິຈິຕອລ ເຫດການນີ້ທໍາລາຍຄວາມໄວ້ວາງໃຈຂອງຜູ້ໃຊ້ທີ່ວາງໄວ້ຢູ່ໃນເວທີໃຫຍ່ເຊັ່ນ Steam. ຜູ້ຫຼິ້ນເກມສົມມຸດວ່າຊອບແວທີ່ໂຮດຢູ່ໃນຮ້ານຄ້າທີ່ເປັນທາງການແມ່ນປອດໄພ ແລະຖືກກວດສອບ. ການເປີດເຜີຍວ່າ malware ຖືກເຊື່ອງໄວ້ພາຍໃນເກມໃນເວທີດັ່ງກ່າວເປັນການປຸກທີ່ເລິກເຊິ່ງ.
ຄວາມສ່ຽງທີ່ສໍາຄັນສໍາລັບຜູ້ໃຊ້ທີ່ໄດ້ຮັບຜົນກະທົບ ຜູ້ໃຊ້ທີ່ດາວໂຫຼດຫົວຂໍ້ທີ່ຖືກປະນິປະນອມປະເຊີນກັບອັນຕະລາຍທີ່ສໍາຄັນຈໍານວນຫນຶ່ງ: ການລັກຂໍ້ມູນ: ຂໍ້ມູນສ່ວນຕົວ, ລາຍລະອຽດທາງດ້ານການເງິນ, ແລະຂໍ້ມູນປະຈໍາບັນຊີເກມສາມາດຖືກຂຸດຄົ້ນໄດ້. ການປະນີປະນອມລະບົບ: malware ສາມາດສະຫນອງ backdoor ສໍາລັບການໂຈມຕີຕື່ມອີກ, ປ່ຽນ PC ຂອງຜູ້ໃຊ້ເຂົ້າໄປໃນສ່ວນຂອງ botnet. ການສູນເສຍທາງດ້ານການເງິນ: ຂໍ້ມູນບັດເຄຣດິດຖືກລັກ ຫຼືບັນຊີ Steam ທີ່ຖືກລັກສາມາດນໍາໄປສູ່ການລັກເງິນໂດຍກົງ. ການສໍ້ໂກງຕົວຕົນ: ຂໍ້ມູນສ່ວນຕົວທີ່ເກັບໄດ້ສາມາດຖືກນໍາໃຊ້ສໍາລັບໂຄງການລັກເອກະລັກທີ່ກວ້າງຂວາງ.
ພູມສັນຖານໄພຂົ່ມຂູ່ທີ່ກວ້າງຂວາງ ແລະສະພາບການທາງປະຫວັດສາດ ການໂຈມຕີທາງອິນເຕີເນັດທີ່ແນໃສ່ເວທີການບັນເທີງບໍ່ແມ່ນເລື່ອງໃຫມ່ທັງຫມົດ, ແຕ່ຄວາມຊັບຊ້ອນຂອງພວກເຂົາແມ່ນເພີ່ມຂຶ້ນ. ການສືບສວນຂອງ FBI ນີ້ກ່ຽວກັບ Steam malware ເປັນຕົວແທນຂອງການຂະຫຍາຍຕົວ, ການເຄື່ອນຍ້າຍຈາກອີເມລ໌ phishing ໄປສູ່ການທໍາລາຍເນື້ອຫາຂອງເວທີຫຼັກ. ມັນສະທ້ອນເຖິງທ່າອ່ຽງທີ່ພວກອາດຊະຍາກຳທາງອິນເຕີເນັດແນເປົ້າໝາຍໃສ່ຊຸມຊົນທີ່ມີສ່ວນພົວພັນສູງ ແລະມີຄວາມສົງໄສໜ້ອຍລົງ. ການເຂົ້າໃຈໄພຂົ່ມຂູ່ເຫຼົ່ານີ້ຮຽກຮ້ອງໃຫ້ມີການເບິ່ງປະຫວັດຂອງບັນດາໂຄງການຄວາມປອດໄພທີ່ບໍ່ທໍາມະດາ. ສໍາລັບຕົວຢ່າງ, ການສໍາຫຼວດພາຍໃນໂຄງການສົງຄາມເຢັນຂອງລັດຖະບານທີ່ທົດສອບຄວາມສາມາດທາງຈິດໄດ້ເປີດເຜີຍໃຫ້ເຫັນວ່າສະຖາບັນຕ່າງໆໄດ້ສະແຫວງຫາຄວາມສະຫລາດທີ່ບໍ່ທໍາມະດາມາດົນນານ - ກົງກັນຂ້າມກັບການສອດແນມດິຈິຕອນຂອງມື້ນີ້.
ການປົກປ້ອງຕົນເອງຈາກການໂຈມຕີທີ່ຄ້າຍຄືກັນ ໃນຂະນະທີ່ເວທີຕ້ອງເສີມຂະຫຍາຍຄວາມປອດໄພຂອງພວກເຂົາ, ຜູ້ໃຊ້ຍັງຕ້ອງປະຕິບັດການອະນາໄມດິຈິຕອນຢ່າງລະມັດລະວັງ. ນີ້ແມ່ນຂັ້ນຕອນທີ່ຈໍາເປັນເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຂອງທ່ານ: ກວດສອບການອອກໃຫມ່: ຄົ້ນຄ້ວານັກພັດທະນາທີ່ບໍ່ຮູ້ຈັກແລະລະວັງເກມທີ່ມີການທົບທວນຄືນຫນ້ອຍຫຼືຄໍາອະທິບາຍທົ່ວໄປເກີນໄປ. ໃຊ້ຊອບແວຄວາມປອດໄພທີ່ເຂັ້ມແຂງ: ໃຊ້ການແກ້ໄຂ antivirus ແລະ firewall ທີ່ມີຊື່ສຽງ, ການປັບປຸງ. ເປີດໃຊ້ການກວດສອບສອງປັດໄຈ (2FA): ອັນນີ້ເພີ່ມຊັ້ນຄວາມປອດໄພທີ່ສຳຄັນສຳລັບ Steam ແລະບັນຊີອອນໄລນ໌ອື່ນໆຂອງທ່ານ. ຕິດຕາມກວດກາບັນຊີ: ກວດສອບໃບແຈ້ງການທະນາຄານແລະບັດເຄຣດິດເປັນປົກກະຕິສໍາລັບການເຮັດທຸລະກໍາທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດ. ຕິດຕາມຂ່າວສານຄວາມປອດໄພຢ່າງເປັນທາງການຈາກ Valve ແລະ cybersecurity outlets.
ອະນາຄົດຂອງເວທີຄວາມປອດໄພແລະລະມັດລະວັງ ການສືບສວນນີ້ອາດຈະບັງຄັບໃຫ້ມີການປະເມີນຄືນທີ່ສໍາຄັນຂອງຂະບວນການກວດສອບເນື້ອຫາໃນ Steam ແລະຕະຫຼາດທີ່ຄ້າຍຄືກັນ. ຄາດຫວັງວ່າການຢັ້ງຢືນຜູ້ພັດທະນາທີ່ເຂັ້ມງວດກວ່າ, ການສະແກນລະຫັດອັດຕະໂນມັດທີ່ເຂັ້ມງວດກວ່າ, ແລະໂປຣໂຕຄໍການຕອບໂຕ້ໄວຂຶ້ນສໍາລັບໄພຂົ່ມຂູ່ທີ່ຖືກລາຍງານ. ເປົ້າຫມາຍແມ່ນເພື່ອດຸ່ນດ່ຽງລະບົບນິເວດເປີດສໍາລັບຜູ້ສ້າງທີ່ມີຄວາມປອດໄພທີ່ຈໍາເປັນສໍາລັບຜູ້ໃຊ້. ເຊັ່ນດຽວກັນກັບອຸດສາຫະກໍາເຕັກໂນໂລຢີປັບຕົວເຂົ້າກັບສິ່ງທ້າທາຍດ້ານຄວາມປອດໄພ, ພາກສ່ວນອື່ນໆພັດທະນາໃນໃບຫນ້າຂອງຄວາມເປັນຈິງໃຫມ່. ສໍາລັບຕົວຢ່າງ, ໂລກຍານຍົນກໍາລັງນໍາທາງໄປສູ່ໄລຍະການເປີດຕົວທີ່ມີສະເຕກສູງຂອງຕົນເອງ, ດັ່ງທີ່ເຫັນໃນການວິເຄາະຂອງ The R2 ແມ່ນເກືອບຢູ່ທີ່ນີ້ - Rivian ສາມາດຍຶດເອົາການລົງຈອດໄດ້ບໍ? ຄວາມສຳເລັດໃນທຸກຂົງເຂດຕ້ອງການການຄາດການຄວາມສ່ຽງ ແລະການສ້າງລະບົບຄວາມຢືດຢຸ່ນ.
ສະຫຼຸບ: ການຮຽກຮ້ອງໃຫ້ມີສະຕິຢ່າງຕັ້ງໜ້າ ການສືບສວນຂອງ FBI ກ່ຽວກັບ malware ທີ່ເຊື່ອງໄວ້ພາຍໃນເກມ Steam ແມ່ນບົດຮຽນທີ່ສໍາຄັນໃນຄວາມໄວ້ວາງໃຈດິຈິຕອນ. ມັນເຕືອນພວກເຮົາວ່າໄພຂົ່ມຂູ່ສາມາດເກີດຂື້ນຈາກແຫຼ່ງທີ່ເຊື່ອຖືໄດ້ຫຼາຍທີ່ສຸດ. ການຢູ່ທີ່ປອດໄພແມ່ນຂະບວນການສືບຕໍ່ຂອງການສຶກສາແລະການປ້ອງກັນປະເທດ. ສໍາລັບຄວາມເຂົ້າໃຈເພີ່ມເຕີມກ່ຽວກັບການນໍາທາງໂລກທີ່ສະລັບສັບຊ້ອນແລະການປ່ຽນແປງ - ຈາກເຕັກໂນໂລຢີໄປສູ່ຄວາມສະຫວັດດີການສ່ວນບຸກຄົນ - ຄົ້ນຫາການວິເຄາະອື່ນໆຂອງພວກເຮົາ. ຄົ້ນພົບວິທີການທີ່ຈິດໃຈສາມາດມີອິດທິພົນເຖິງຂະບວນການທາງຊີວະພາບໃນນັກວິທະຍາສາດ Yale: 45 ເປີເຊັນຂອງອາຍຸຄົນໃນດ້ານກົງກັນຂ້າມ. ນີ້ແມ່ນແນວຄິດທີ່ງ່າຍດາຍທີ່ກະຕຸ້ນມັນ. ຕິດຕາມຂ່າວສານ ແລະຮັກສາຄວາມປອດໄພດ້ວຍ Seemless.