เมื่อเร็วๆ นี้ มีรายงานการตรวจพบผู้ไม่หวังดีสร้างบัญชีปลอมหลายบัญชี เพื่ออัปโหลดโปรเจกต์ม็อดที่มีการฝัง มัลแวร์ (Malware) ลงบนแพลตฟอร์ม CurseForge ซึ่งขณะนี้ทางทีมงานได้ดำเนินการแบนบัญชีที่เกี่ยวข้องทั้งหมดแล้ว
ทาง CurseForge ร่วมกับกลุ่มนักสร้างม็อด (Modder) ได้เร่งตรวจสอบและหาทางป้องกันเพื่อไม่ให้เกิดเหตุการณ์เช่นนี้ขึ้นอีกในอนาคต สำหรับผู้เล่นที่กังวลว่าคอมพิวเตอร์ของตนเองจะติดไวรัสหรือไม่ สามารถทำตามคำแนะนำด้านล่างได้เลย
ใครที่อยู่ในกลุ่มเสี่ยง?
- ระบบปฏิบัติการที่ได้รับผลกระทบ: เฉพาะผู้ใช้งาน Windows และ Linux เท่านั้น (ผู้ใช้งาน Mac ปลอดภัยจากมัลแวร์ตัวนี้)
- ช่วงเวลา: หากคุณได้ดาวน์โหลดม็อดจากลิสต์โปรเจกต์ที่ต้องสงสัย (ดูได้ที่ท้ายบทความบนหน้าเว็บหลัก) ในช่วง 1 เดือนที่ผ่านมา คุณอาจมีความเสี่ยง
ขั้นตอนการตรวจสอบและกำจัดมัลแวร์ (2 ขั้นตอนสำคัญ)
ขั้นตอนที่ 1: ตรวจสอบว่าเครื่องติดเชื้อแล้วหรือไม่
- ดาวน์โหลดเครื่องมือตรวจจับ (Detection Tool): สำหรับ [Windows] หรือ [Linux] จากลิงก์ทางการของ CurseForge (หรือ GitHub)

- รันโปรแกรม: โปรแกรมจะแสดงรายชื่อไฟล์ที่ผิดปกติหากตรวจพบ
- หากพบการติดเชื้อ:
- ต้องทำการ เปิดการแสดงไฟล์ที่ซ่อนอยู่ (Show Hidden Files) ใน Windows Explorer โดยไปที่ View > Check “Hidden Items”
- หากยังไม่เห็นไฟล์ ให้ไปที่ View > Options > ลบเครื่องหมายถูกหน้าช่อง “Hide protected operating system files” ออก (กด Yes เมื่อมีคำเตือน)
- จุดสังเกตสำคัญ: มัลแวร์จะสร้างโฟลเดอร์ชื่อ “Microsoft Edge” (แบบมีเว้นวรรค) ขึ้นมา ซึ่งโฟลเดอร์ของจริงจะไม่มีเว้นวรรค ให้คุณลบโฟลเดอร์ที่ชื่อ “Microsoft Edge ” (มีเว้นวรรค) ทิ้งทันที

- ข้อแนะนำเพิ่มเติม: หากพบว่าติดเชื้อ แนะนำให้รันโปรแกรม Antivirus สแกนซ้ำ และ “เปลี่ยนรหัสผ่าน” บัญชีสำคัญต่างๆ ทั้งหมดทันที
ขั้นตอนที่ 2: ตรวจสอบม็อดหรือไฟล์ Jar อื่นๆ ในเครื่อง (Dormant Malware)

แม้ว่าในขั้นตอนแรกจะตรวจไม่พบ แต่อาจมีมัลแวร์แฝงตัวอยู่ในไฟล์ม็อด (.jar) อื่นๆ ที่ยังไม่ได้ถูกเรียกใช้งาน
- ใช้เครื่องมือ Jar Malware Scanning: ดาวน์โหลดโปรแกรมสแกนไฟล์ Jar จากลิงก์ที่ CurseForge เตรียมไว้
- วิธีการใช้งาน: กด “Browse” เพื่อเลือกโฟลเดอร์ที่เก็บม็อด (เช่น โฟลเดอร์ Minecraft mods) แล้วกด “Scan”
- หากพบไฟล์ติดเชื้อ: โปรแกรมจะแจ้งเตือน ให้คุณทำการลบไฟล์ .jar นั้นทิ้งทันที
- ครอบคลุม: อย่าลืมสแกนทุกโฟลเดอร์ในเครื่องที่มีการเก็บไฟล์ม็อดหรือ Modpacks
สรุปสิ่งที่ควรทำ
เพื่อความปลอดภัยสูงสุด ทางทีมงานแนะนำให้ผู้เล่นทุกคนรันเครื่องมือสแกนทั้ง 2 ขั้นตอน แม้ว่าจะไม่เคยดาวน์โหลดม็อดจากรายชื่อที่ระบุไว้ก็ตาม เพื่อป้องกันการแพร่ระบาดของมัลแวร์ในวงกว้าง

