พบ Fleeceware ระบาดบน Google Play มุ่งเป้าโจมตีผู้เล่น Minecraft และ Roblox
Avast ได้เผยแพร่รายงานการตรวจพบ Fleeceware บน Google Play ที่พุ่งเป้าโจมตีแฟนเกม Minecraft รวมไปถึงเกม Roblox ด้วย
แอป Fleeceware เหล่านี้ จะพยายามหลอกล่อผู้เล่น Minecraft และ Roblox ด้วยข้อเสนอที่น่าสนใจ เช่น สกินสำหรับตัวละครใหม่ๆ, การปรับแต่งตัวเกมให้มีความหลากหลายมากขึ้น ฯลฯ โดยข้อเสนอเหล่านี้มักจะมีระยะเวลาจำกัดเพื่อบีบบังคับให้ผู้ใช้ต้องรีบตัดสินใจ ซึ่งหากผู้ใช้ตัดสินใจสมัครบริการไปล่ะก็ เงินในกระเป๋าก็จะเลือนหายไปโดยไม่ทันรู้ตัว
ภาพจาก https://www.minecraft.net/en-us/updates/buzzy-bees
การตรวจหา Fleeceware มันเป็นเรื่องน่าปวดหัว เพราะว่ามันไม่ใช่มัลแวร์ ภายในแอปพลิเคชัน ไม่ได้มีโค้ดอันตรายแอบแฝง มันไม่ได้พยายามขโมยข้อมูลออกจากเครื่อง หรืออะไรที่อันตรายต่อระบบของสมาร์ทโฟนใดๆ ทั้งสิ้น อย่างไรก็ตาม มันจะพยายามหลอกลวงผู้ใช้ด้วยการเสนอความสามารถที่ดูเหมือนเจ๋งให้แก่ผู้ใช้ในราคาที่แพงอย่างไม่สมเหตุสมผล ตัวอย่างเช่น แอปพลิเคชันไฟฉายที่เก็บค่าใช้บริการสัปดาห์ละ 330 บาท, แอปพลิเคชันแต่งรูปที่มีฟิลเตอร์แต่งรูปแบบโคตรพื้นฐาน แต่เราต้องเสียค่าใช้บริการเดือนละ 1,000 บาท ฯลฯ หากเป็นโลกความจริง ก็เหมือนมีคนเก็บหินข้างถนนมาหลอกขายให้คุณ โดยบอกว่านี่เป็นแร่หายากราคาก้อนละหมื่น อารมณ์นั้นแหละ
สำหรับแอป Fleeceware ที่ทาง Avast รายงาน ก็แสดงให้เห็นถึงตัวเลขที่สูงจนน่าตกใจ แต่ละแอปพลิเคชันมียอดดาวน์โหลดมากกว่าหนึ่งล้านครั้ง และเก็บค่าบริการในการใช้งานแพงถึงสัปดาห์ละ $30 (ประมาณ 910 บาท) เลยทีเดียว
รายชื่อแอป Fleeceware จากรายงานของ Avast
- Skins, Mods, Maps for Minecraft PE (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
- Skins for Roblox (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
- MasterCraft for Minecraft (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
- Master for Minecraft (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
- Boys and Girls Skins (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
- Maps Skins and Mods for Minecraft (ดาวน์โหลดสูงกว่า 1 ล้านครั้ง ค่าบริการสัปดาห์ละ $30)
ภาพจาก https://play.google.com/store/apps/details?id=com.uppdateque.uniqueskins
เรื่องน่าสนใจ คือ หลังจากที่ Ondrej David ค้นพบปัญหา Malware Analysis Team Lead ของ Avast ได้แจ้งไปยัง Google แต่ทาง Google ได้ตอบกลับมาในบรรดารายชื่อแอปพลิเคชันทั้งหมดที่แจ้งไป 3 ใน 10 มีการละเมิดกฎของ Play Store จริง แต่ที่เหลือไม่ได้ทำผิดกฎแต่อย่างใด มันก็แค่เก็บค่าบริการ "หน้าเลือด" เท่านั้นเอง ทำให้แอปพลิเคชันเหล่านั้น ยังคงสามารถดาวน์โหลดได้จาก Google Play อยู่ดังเดิม เท่าที่เราลองเข้าไปเช็คก็พบว่ามีคนกระหน่ำรีวิวในแง่ลบกันเพียบ
ใครที่ดาวน์โหลดแอป Fleeceware เหล่านี้ไปแล้ว แค่ลบออกจากเครื่องยังไม่พอนะครับ เราต้องยกเลิกสมัครการใช้บริการด้วย โดยไปที่เมนู Subscriptions ของ Google Play Store แล้วกดยกเลิก Subscription ด้วย