
ที่มาภาพ: TechRadar
มัลแวร์ปลอม Xeno Executor โจมตีผู้เล่น Roblox ควบคุม PC ทั้งหมดรวม webcamและข้อมูลส่วนตัว
⚡ สรุป 30 วิ
Xeno Executor ปลอมอ้างไม่ตรวจจับ แพร่บน Discord ให้แฮกเกอร์ควบคุม PC ของผู้เล่น Roblox. ไฟล์นี้ขโมยเว็บคุกกี้ โทเค็นและเข้าถึง webcam จึงต้องลบและสแกนทันที.
Roblox ผู้เล่นจำนวนหลายสิบล้านคนกำลังเผชิญกับมัลแวร์ใหม่ที่หลอกให้ดาวน์โหลด “Xeno Executor” เวอร์ชันปลอมซึ่งอ้างว่า ไม่ตรวจจับ ได้โดยระบบป้องกันของเกม — แต่จริง ๆ แล้วเป็นการเปิดช่องทางให้ผู้โจมตีควบคุมพีซีแบบเต็มรูปแบบ รวมถึงกล้องเว็บแคมและข้อมูลสำคัญต่าง ๆ ตามรายงานของ Bitdefender
Overview
แพลตฟอร์ม Roblox เป็นระบบเกมออนไลน์และสภาพแวดล้อมเสมือนที่ผู้ใช้สามารถสร้างเกมหรือโมดได้เอง ผู้เล่นจึงนิยมดาวน์โหลดเครื่องมือเช่น Xeno Executor เพื่อรันสคริปต์อัตโนมัติหรือแม้กระทั่งการโกง อย่างไรก็ตาม Roblox ไม่สนับสนุนซอฟต์แวร์ลักษณะนี้และมักบล็อกเวอร์ชันใหม่ทันทีเมื่อพบ
ในช่วงต้นปี 2026 กลุ่มอาชญากรรมไซเบอร์ได้ปล่อย Xeno Executor เวอร์ชัน “undetected” ผ่านฟอรั่มเกม Discord และช่องทางอื่น ๆ โดยอ้างว่าสามารถหลบระบบ anti‑cheat ของ Roblox ได้ การโฆษณานี้ดึงดูดผู้เล่นหลายคนให้ทำการดาวน์โหลดและติดตั้งไฟล์ที่แนบมาซึ่งเป็นจุดเริ่มต้นของสายการโจรกรรม
Threat Details
เมื่อผู้ใช้เปิดไฟล์ปลอม ระบบจะเรียกใช้งาน Java‑based RAT (Remote Access Trojan) ที่ซ่อนอยู่ในโค้ด ทำให้แฮกเกอร์สามารถเข้าถึงระบบปฏิบัติการได้อย่างเต็มที่ มัลแวร์นี้ยังทำหน้าที่เป็น infostealer ซึ่งขโมยข้อมูลจากเบราว์เซอร์และบัญชีออนไลน์หลายประเภท
ข้อมูลที่ถูกดึงออกมาประกอบด้วย:
- รหัสผ่านและคุกกี้จาก Chrome, Edge, Brave, Opera, Vivaldi
- โทเค็นการเข้าสู่ระบบของ Discord, Roblox, Minecraft, Microsoft Store
- รายละเอียดกระเป๋าเงินดิจิทัล โดยมุ่งเน้นที่ Exodus Wallet
นอกจากนี้ มัลแวร์ยังเปิดฟีเจอร์เฝ้าระวัง เช่น การบันทึกคีย์สตrokes, ติดตามการเคลื่อนเมาส์, ถ่ายภาพหน้าจอ, สตรีมเดสก์ท็อปและเข้าถึงกล้องเว็บแคม ทำให้ผู้โจมตีสามารถสอดแนมกิจกรรมของเหยื่อแบบเรียลไทม์
Distribution Channels
การกระจายของมิจฉาชีพใช้วิธีการหลายช่องทางเพื่อให้เข้าถึงกลุ่มเป้าหมายที่เป็นผู้เล่น Roblox อย่างมีประสิทธิภาพ แรกเริ่มจะโพสต์ลิงก์ดาวน์โหลดบนฟอรั่มเกมต่าง ๆ เช่น CornFlake และ CocoShell รวมถึงเซิร์ฟเวอร์ Discord ที่มักพูดคุยเกี่ยวกับการโกงในเกม
ผู้ใช้ที่สนใจมักได้รับข้อความเชิญให้ลอง “Xeno Executor เวอร์ชันใหม่” โดยอ้างว่ามีคุณสมบัติพิเศษคือ invisible ต่อระบบตรวจจับของ Roblox การกระจายนี้ทำให้แหล่งข้อมูลขยายตัวอย่างรวดเร็วในช่วงเดือนแรกของปี 2026
Impact on Users
ด้วยจำนวนผู้เล่นที่มากกว่า 82 ล้านคน ตามข้อมูลจาก Activeplayer แคมเปญนี้มีศักยภาพในการโจมตีได้หลายแสนบัญชี แม้ว่าจะไม่มีการเปิดเผยตัวเลขผู้ได้รับผลกระทบโดยตรง แต่การที่มัลแวร์สามารถขโมยข้อมูลสำคัญและควบคุมอุปกรณ์ได้อย่างเต็มรูปแบบ ทำให้ความเสี่ยงต่อการสูญเสียทรัพย์สินดิจิทัลและข้อมูลส่วนบุคคลเพิ่มสูงขึ้นอย่างชัดเจน
ผู้ใช้ Roblox ที่ติดตั้ง Xeno Executor ปลอมจะเผชิญกับการรั่วไหลของข้อมูลบัญชีเกม การเข้าถึงกระเป๋าเงินคริปโต และการสอดแนมผ่านกล้องเว็บแคม ซึ่งอาจนำไปสู่การฟิชชิงหรือขโมยเงินโดยตรงจากกระเป๋าเงินดิจิทัล
Mitigation & Recommendations
Bitdefender แนะนำให้ผู้ใช้ Roblox ตรวจสอบไฟล์ที่ดาวน์โหลดมาอย่างละเอียดและหลีกเลี่ยงการติดตั้งซอฟต์แวร์จากแหล่งที่ไม่เป็นทางการ ควรอัปเดตระบบปฏิบัติการและโปรแกรมรักษาความปลอดภัยให้เป็นเวอร์ชันล่าสุดเพื่อปิดช่องโหว่ของ Java ที่อาจถูกใช้โดย RAT
นอกจากนี้ ผู้เล่นควรทำความสะอาดคุกกี้และเปลี่ยนรหัสผ่านสำหรับบัญชีที่สำคัญ รวมถึงตรวจสอบกิจกรรมของกระเป๋าเงินดิจิทัลอย่างสม่ำเสมอ หากสงสัยว่าตัวเครื่องอาจติดมัลแวร์ ควรสแกนด้วยโปรแกรมป้องกันไวรัสและพิจารณาลบหรือรีเซ็ตระบบทั้งหมดเพื่อกำจัดการคุกคาม
Summary
Malware ที่ปลอมเป็น Xeno Executor ได้เปิดช่องทางให้ผู้โจมตีเข้าถึง PC ของผู้เล่น Roblox อย่างเต็มรูปแบบ รวมถึงข้อมูลส่วนตัวและกระเป๋าเงินดิจิทัล การระบาดในปี 2026 ยังคงดำเนินต่อไป แม้จะไม่มีตัวเลขผู้เสียหายที่ชัดเจน แต่ความเสี่ยงสูงสำหรับผู้ใช้จำนวนมาก จึงควรปฏิบัติตามแนวทางการป้องกันอย่างเคร่งครัดเพื่อหลีกเลี่ยงการถูกโจมตี.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- New malware disguised as popular Roblox cheat tool could give hackers full control of your PC — including the webcam
- ผู้เขียน
- Sead Fadilpašić
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 5 สิงหาคม 2569 เวลา 01:15



