[kofi]

Curseforge พบมัลแวร์ระบาดในระบบม็อดพร้อมวิธีตรวจสอบและแก้ไข

เมื่อเร็วๆ นี้ มีรายงานการตรวจพบผู้ไม่หวังดีสร้างบัญชีปลอมหลายบัญชี เพื่ออัปโหลดโปรเจกต์ม็อดที่มีการฝัง มัลแวร์ (Malware) ลงบนแพลตฟอร์ม CurseForge ซึ่งขณะนี้ทางทีมงานได้ดำเนินการแบนบัญชีที่เกี่ยวข้องทั้งหมดแล้ว

ทาง CurseForge ร่วมกับกลุ่มนักสร้างม็อด (Modder) ได้เร่งตรวจสอบและหาทางป้องกันเพื่อไม่ให้เกิดเหตุการณ์เช่นนี้ขึ้นอีกในอนาคต สำหรับผู้เล่นที่กังวลว่าคอมพิวเตอร์ของตนเองจะติดไวรัสหรือไม่ สามารถทำตามคำแนะนำด้านล่างได้เลย

ใครที่อยู่ในกลุ่มเสี่ยง?

  • ระบบปฏิบัติการที่ได้รับผลกระทบ: เฉพาะผู้ใช้งาน Windows และ Linux เท่านั้น (ผู้ใช้งาน Mac ปลอดภัยจากมัลแวร์ตัวนี้)
  • ช่วงเวลา: หากคุณได้ดาวน์โหลดม็อดจากลิสต์โปรเจกต์ที่ต้องสงสัย (ดูได้ที่ท้ายบทความบนหน้าเว็บหลัก) ในช่วง 1 เดือนที่ผ่านมา คุณอาจมีความเสี่ยง

ขั้นตอนการตรวจสอบและกำจัดมัลแวร์ (2 ขั้นตอนสำคัญ)

ขั้นตอนที่ 1: ตรวจสอบว่าเครื่องติดเชื้อแล้วหรือไม่

  • ดาวน์โหลดเครื่องมือตรวจจับ (Detection Tool): สำหรับ [Windows] หรือ [Linux] จากลิงก์ทางการของ CurseForge (หรือ GitHub)
eashLpMObD6Yo5ir0nmqPhSjWuGuR0ft5A
  • รันโปรแกรม: โปรแกรมจะแสดงรายชื่อไฟล์ที่ผิดปกติหากตรวจพบ

  • หากพบการติดเชื้อ:
    • ต้องทำการ เปิดการแสดงไฟล์ที่ซ่อนอยู่ (Show Hidden Files) ใน Windows Explorer โดยไปที่ View > Check “Hidden Items”
    • หากยังไม่เห็นไฟล์ ให้ไปที่ View > Options > ลบเครื่องหมายถูกหน้าช่อง “Hide protected operating system files” ออก (กด Yes เมื่อมีคำเตือน)
    • จุดสังเกตสำคัญ: มัลแวร์จะสร้างโฟลเดอร์ชื่อ “Microsoft Edge” (แบบมีเว้นวรรค) ขึ้นมา ซึ่งโฟลเดอร์ของจริงจะไม่มีเว้นวรรค ให้คุณลบโฟลเดอร์ที่ชื่อ “Microsoft Edge ” (มีเว้นวรรค) ทิ้งทันที
o3lePyUErTCHC7NdKOFcM4Imd51b5l2aOw
  1. ข้อแนะนำเพิ่มเติม: หากพบว่าติดเชื้อ แนะนำให้รันโปรแกรม Antivirus สแกนซ้ำ และ “เปลี่ยนรหัสผ่าน” บัญชีสำคัญต่างๆ ทั้งหมดทันที

ขั้นตอนที่ 2: ตรวจสอบม็อดหรือไฟล์ Jar อื่นๆ ในเครื่อง (Dormant Malware)

แม้ว่าในขั้นตอนแรกจะตรวจไม่พบ แต่อาจมีมัลแวร์แฝงตัวอยู่ในไฟล์ม็อด (.jar) อื่นๆ ที่ยังไม่ได้ถูกเรียกใช้งาน

  1. ใช้เครื่องมือ Jar Malware Scanning: ดาวน์โหลดโปรแกรมสแกนไฟล์ Jar จากลิงก์ที่ CurseForge เตรียมไว้
  2. วิธีการใช้งาน: กด “Browse” เพื่อเลือกโฟลเดอร์ที่เก็บม็อด (เช่น โฟลเดอร์ Minecraft mods) แล้วกด “Scan”
  3. หากพบไฟล์ติดเชื้อ: โปรแกรมจะแจ้งเตือน ให้คุณทำการลบไฟล์ .jar นั้นทิ้งทันที
  4. ครอบคลุม: อย่าลืมสแกนทุกโฟลเดอร์ในเครื่องที่มีการเก็บไฟล์ม็อดหรือ Modpacks

สรุปสิ่งที่ควรทำ

เพื่อความปลอดภัยสูงสุด ทางทีมงานแนะนำให้ผู้เล่นทุกคนรันเครื่องมือสแกนทั้ง 2 ขั้นตอน แม้ว่าจะไม่เคยดาวน์โหลดม็อดจากรายชื่อที่ระบุไว้ก็ตาม เพื่อป้องกันการแพร่ระบาดของมัลแวร์ในวงกว้าง

โดเนท

[kofi]

Simscolony
Simscolonyhttp://simscolony.com
ซิมส์โคโลนี

Latest