มัลแวร์ปลอม Xeno Executor โจมตีผู้เล่น Roblox ควบคุม PC ทั้งหมดรวม webcamและข้อมูลส่วนตัว

ที่มาภาพ: TechRadar

Security-อ่าน 5 นาทีTechRadar

มัลแวร์ปลอม Xeno Executor โจมตีผู้เล่น Roblox ควบคุม PC ทั้งหมดรวม webcamและข้อมูลส่วนตัว

⚡ สรุป 30 วิ

Xeno Executor ปลอมอ้างไม่ตรวจจับ แพร่บน Discord ให้แฮกเกอร์ควบคุม PC ของผู้เล่น Roblox. ไฟล์นี้ขโมยเว็บคุกกี้ โทเค็นและเข้าถึง webcam จึงต้องลบและสแกนทันที.

Roblox ผู้เล่นจำนวนหลายสิบล้านคนกำลังเผชิญกับมัลแวร์ใหม่ที่หลอกให้ดาวน์โหลด “Xeno Executor” เวอร์ชันปลอมซึ่งอ้างว่า ไม่ตรวจจับ ได้โดยระบบป้องกันของเกม — แต่จริง ๆ แล้วเป็นการเปิดช่องทางให้ผู้โจมตีควบคุมพีซีแบบเต็มรูปแบบ รวมถึงกล้องเว็บแคมและข้อมูลสำคัญต่าง ๆ ตามรายงานของ Bitdefender

Overview

แพลตฟอร์ม Roblox เป็นระบบเกมออนไลน์และสภาพแวดล้อมเสมือนที่ผู้ใช้สามารถสร้างเกมหรือโมดได้เอง ผู้เล่นจึงนิยมดาวน์โหลดเครื่องมือเช่น Xeno Executor เพื่อรันสคริปต์อัตโนมัติหรือแม้กระทั่งการโกง อย่างไรก็ตาม Roblox ไม่สนับสนุนซอฟต์แวร์ลักษณะนี้และมักบล็อกเวอร์ชันใหม่ทันทีเมื่อพบ

ในช่วงต้นปี 2026 กลุ่มอาชญากรรมไซเบอร์ได้ปล่อย Xeno Executor เวอร์ชัน “undetected” ผ่านฟอรั่มเกม Discord และช่องทางอื่น ๆ โดยอ้างว่าสามารถหลบระบบ anti‑cheat ของ Roblox ได้ การโฆษณานี้ดึงดูดผู้เล่นหลายคนให้ทำการดาวน์โหลดและติดตั้งไฟล์ที่แนบมาซึ่งเป็นจุดเริ่มต้นของสายการโจรกรรม

Threat Details

เมื่อผู้ใช้เปิดไฟล์ปลอม ระบบจะเรียกใช้งาน Java‑based RAT (Remote Access Trojan) ที่ซ่อนอยู่ในโค้ด ทำให้แฮกเกอร์สามารถเข้าถึงระบบปฏิบัติการได้อย่างเต็มที่ มัลแวร์นี้ยังทำหน้าที่เป็น infostealer ซึ่งขโมยข้อมูลจากเบราว์เซอร์และบัญชีออนไลน์หลายประเภท

ข้อมูลที่ถูกดึงออกมาประกอบด้วย:

  • รหัสผ่านและคุกกี้จาก Chrome, Edge, Brave, Opera, Vivaldi
  • โทเค็นการเข้าสู่ระบบของ Discord, Roblox, Minecraft, Microsoft Store
  • รายละเอียดกระเป๋าเงินดิจิทัล โดยมุ่งเน้นที่ Exodus Wallet

นอกจากนี้ มัลแวร์ยังเปิดฟีเจอร์เฝ้าระวัง เช่น การบันทึกคีย์สตrokes, ติดตามการเคลื่อนเมาส์, ถ่ายภาพหน้าจอ, สตรีมเดสก์ท็อปและเข้าถึงกล้องเว็บแคม ทำให้ผู้โจมตีสามารถสอดแนมกิจกรรมของเหยื่อแบบเรียลไทม์

Distribution Channels

การกระจายของมิจฉาชีพใช้วิธีการหลายช่องทางเพื่อให้เข้าถึงกลุ่มเป้าหมายที่เป็นผู้เล่น Roblox อย่างมีประสิทธิภาพ แรกเริ่มจะโพสต์ลิงก์ดาวน์โหลดบนฟอรั่มเกมต่าง ๆ เช่น CornFlake และ CocoShell รวมถึงเซิร์ฟเวอร์ Discord ที่มักพูดคุยเกี่ยวกับการโกงในเกม

ผู้ใช้ที่สนใจมักได้รับข้อความเชิญให้ลอง “Xeno Executor เวอร์ชันใหม่” โดยอ้างว่ามีคุณสมบัติพิเศษคือ invisible ต่อระบบตรวจจับของ Roblox การกระจายนี้ทำให้แหล่งข้อมูลขยายตัวอย่างรวดเร็วในช่วงเดือนแรกของปี 2026

Impact on Users

ด้วยจำนวนผู้เล่นที่มากกว่า 82 ล้านคน ตามข้อมูลจาก Activeplayer แคมเปญนี้มีศักยภาพในการโจมตีได้หลายแสนบัญชี แม้ว่าจะไม่มีการเปิดเผยตัวเลขผู้ได้รับผลกระทบโดยตรง แต่การที่มัลแวร์สามารถขโมยข้อมูลสำคัญและควบคุมอุปกรณ์ได้อย่างเต็มรูปแบบ ทำให้ความเสี่ยงต่อการสูญเสียทรัพย์สินดิจิทัลและข้อมูลส่วนบุคคลเพิ่มสูงขึ้นอย่างชัดเจน

ผู้ใช้ Roblox ที่ติดตั้ง Xeno Executor ปลอมจะเผชิญกับการรั่วไหลของข้อมูลบัญชีเกม การเข้าถึงกระเป๋าเงินคริปโต และการสอดแนมผ่านกล้องเว็บแคม ซึ่งอาจนำไปสู่การฟิชชิงหรือขโมยเงินโดยตรงจากกระเป๋าเงินดิจิทัล

Mitigation & Recommendations

Bitdefender แนะนำให้ผู้ใช้ Roblox ตรวจสอบไฟล์ที่ดาวน์โหลดมาอย่างละเอียดและหลีกเลี่ยงการติดตั้งซอฟต์แวร์จากแหล่งที่ไม่เป็นทางการ ควรอัปเดตระบบปฏิบัติการและโปรแกรมรักษาความปลอดภัยให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ของ Java ที่อาจถูกใช้โดย RAT

นอกจากนี้ ผู้เล่นควรทำความสะอาดคุกกี้และเปลี่ยนรหัสผ่านสำหรับบัญชีที่สำคัญ รวมถึงตรวจสอบกิจกรรมของกระเป๋าเงินดิจิทัลอย่างสม่ำเสมอ หากสงสัยว่าตัวเครื่องอาจติดมัลแวร์ ควรสแกนด้วยโปรแกรมป้องกันไวรัสและพิจารณาลบหรือรีเซ็ตระบบทั้งหมดเพื่อกำจัดการคุกคาม

Summary

Malware ที่ปลอมเป็น Xeno Executor ได้เปิดช่องทางให้ผู้โจมตีเข้าถึง PC ของผู้เล่น Roblox อย่างเต็มรูปแบบ รวมถึงข้อมูลส่วนตัวและกระเป๋าเงินดิจิทัล การระบาดในปี 2026 ยังคงดำเนินต่อไป แม้จะไม่มีตัวเลขผู้เสียหายที่ชัดเจน แต่ความเสี่ยงสูงสำหรับผู้ใช้จำนวนมาก จึงควรปฏิบัติตามแนวทางการป้องกันอย่างเคร่งครัดเพื่อหลีกเลี่ยงการถูกโจมตี.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
New malware disguised as popular Roblox cheat tool could give hackers full control of your PC — including the webcam
ผู้เขียน
Sead Fadilpašić
แหล่ง
TechRadar
วันที่เผยแพร่
5 สิงหาคม 2569 เวลา 01:15

Related

บทความที่เกี่ยวข้อง

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้Security
3 สิงหาคม 2569 เวลา 13:00

Wi‑Fi โรงแรมถูกเจาะ ส่งอัปเดตปลอม นำมาซึ่ง RAT CornFlake สอดแนมผู้ใช้

แฮกเกอร์โจมตี Wi‑Fi ของโรงแรมโดยสั่งให้ดาวน์โหลดอัปเดตปลอมที่มี RAT CornFlake สามารถดักจับเว็บแคม ไมโครโฟนและบันทึกการพิมพ์ได้ ผู้ใช้ควรตรวจสอบ URL…

The Hacker News6 นาที
Meta, Snap และ RobloxSecurity
23 พฤษภาคม 2569 เวลา 15:00

Meta, Snap และ Roblox

Meta, Snap และ Roblox ประกาศเพิ่มมาตรการป้องกันการล่อลวงเด็กออนไลน์ในสหราชอาณาจักร หลัง Ofcom กดดันให้แพลตฟอร์มโซเชียลมีเดียปฏิบัติตามกฎหมาย Online Safety Act…

Engadget3 นาที
ช่องโหว่ของ Passkey ใน Google Password Manager บน Windows เปิดเผยโดย Unit 42Security
-

ช่องโหว่ของ Passkey ใน Google Password Manager บน Windows เปิดเผยโดย Unit 42

Unit 42 ของ Palo Alto Networks พบช่องโหว่สามแบบที่ malware บน Windows สามารถขโมย passkey ที่ซิงค์กับ Google Password Manager. ผู้ใช้ควรอัปเดตระบบและป้องกัน…

Android Authority8 นาที
แฮกเกอร์จีนโจมตีรัฐบาลเอเชียกลางด้วยมัลแวร์ OctLurk และ SilkLurkSecurity
-

แฮกเกอร์จีนโจมตีรัฐบาลเอเชียกลางด้วยมัลแวร์ OctLurk และ SilkLurk

OctLurk และ SilkLurk ปรากฏตั้งแต่เดือนมกราคม 2025 ทำการฟิชชิงและติดตั้ง backdoor ให้แฮกเกอร์จีนเข้าถึงระบบของรัฐบาลหลายประเทศในเอเชียกลาง…

The Hacker News8 นาที
คัดลอกลิงก์แล้ว!