เตือนภัยสายโหลด! ช่องโหว่ Google Play "Early Access" ถูกโจรไอทีใช้เป็นรังหลอกดันแอปปลอมนับพัน

 

ผมมีข่าวสายความมั่นคงปลอดภัยไซเบอร์ที่น่าสนใจและต้องร้อง "เอ๊ะ!" ไปตามๆ กันมาเล่าให้ฟังครับ ล่าสุดเหล่าแฮกเกอร์และผู้ไม่หวังดีกำลังใช้ช่องทางฟีเจอร์ Early Access หรือ "การเข้าถึงก่อนใคร" บน Google Play Store เป็นเครื่องมือหลักในการปล่อยแอปหลอกลวงนับพันแอป ตั้งแต่แอปอ้างว่าแจกเงินรางวัล, เกมคาสิโนลวงโลก ไปจนถึงแอปหลอกแจกคอนเทนต์พรีเมียม

โดยปกติแล้ว โครงการ Early Access ของ Google มีไว้เพื่อให้ผู้พัฒนาแอปเปิดให้ผู้ใช้ทดลองเล่นและส่งความคิดเห็น (Feedback) กลับไปปรับปรุงแก้ไขก่อนจะปล่อยแอปตัวจริงสู่ตลาด แต่จุดไข่แดงของเรื่องนี้คือ "แอปที่อยู่ในช่วง Early Access จะไม่เปิดให้ผู้ใช้ลงรีวิวหรือให้ดาว (Star Ratings) สาธารณะได้"

กลายเป็นว่าจุดนี้ถูกโจรไซเบอร์ใช้เป็นเกราะบดบังความผิด ผู้ใช้ทั่วไปเลยไม่มีทางรู้เลยว่าแอปนี้เป็นแอปดูดเงินหรือแอปขยะ เพราะไม่มีคอมเมนต์เตือนภัยจากผู้ใช้คนอื่นเลยสักข้อความ! ตัวอย่างที่เห็นได้ชัดคือเกมก๊อปปี้ชื่อดังอย่าง "Vice Streets: Open World" ที่ลอกเลียนแบบ Grand Theft Auto ซึ่งยอดดาวน์โหลดพุ่งสูงกว่า 1 ล้านครั้ง ทั้งๆ ที่ไม่มีการรีวิวหรือคะแนน rating เลยแม้แต่น้อย (ปัจจุบันถูกถอดออกจาก Store ไปเรียบร้อยแล้ว)

บริษัทรักษาความปลอดภัยไซเบอร์ชั้นนำอย่าง Bitdefender ได้ออกมาเปิดเผยรูปแบบการหลอกลวง (Engagement Loop) สุดแยบยลว่า:

  1. ยิงโฆษณาปลอมบน TikTok และ Facebook: สร้างวิดีโอโฆษณาชวนเชื่อ โดยใช้เทคโนโลยี AI Deepfake ปลอมเป็นคนดังมาชวนโหลดแอป
  2. ให้รางวัลเสมือนจริงง่ายๆ ในช่วงแรก: พอผู้ใช้โหลดแอปมาเล่น แอปจะแจกเงินหรือเหรียญเสมือนจริงให้แบบเปย์หนักมาก
  3. ดึงเชือกตึงเมื่อถึงจุดถอนเงิน: พอเราเล่นไปเรื่อยๆ จนใกล้ถึงยอดที่กำหนดให้ถอนเงินเข้า PayPal หรือคริปโทฯ การสะสมจะช้าลงแบบผิดปกติ และท้ายที่สุด "ไม่มีใครได้รับเงินจริงแม้แต่บาทเดียว"

เป้าหมายที่แท้จริงของโจรพวกนี้คือ การหลอกให้เรากดดูโฆษณาไปเรื่อยๆ เพื่อสร้างรายได้เข้ากระเป๋าตัวเอง แถมการหลบอยู่ใต้ร่มผ้าของ Early Access ยังช่วยให้แอปคาสิโนสายเทาพวกนี้ หลีกเลี่ยงข้อบังคับทางกฎหมาย ไม่ต้องตรวจสอบอายุผู้เล่น หรือไม่ต้องผ่านการยืนยันตัวตนเหมือนแอปการพนันทั่วไปอีกด้วย

นอกจากเกมคาสิโนแล้ว ข้อมูลยังระบุอีกว่าแก๊งนี้ยังขยายผลไปปลอมเป็นแอปอ่านไฟล์ PDF, แอปสแกน QR Code, แอปติดตามโทรศัพท์ รวมไปถึงแอปที่ละเมิดลิขสิทธิ์เครื่องหมายการค้าต่างๆ

แถมท้าย: มัลแวร์ Android ระลอกใหม่ที่ต้องระวังช่วงนี้!

นอกจากการหลอกลวงผ่าน Early Accessแล้ว ในรายงานยังเตือนถึงภัยคุกคามจากมัลแวร์ตระกูลใหม่ๆ บน Android ที่กำลังระบาดหนักครับ:

  • Hagaseca: มัลแวร์ประเภท Remote Access Trojan (RAT) ที่แพร่กระจายผ่าน THost9 มีความสามารถเป็น Worm ในการสแกนหาพอร์ต ADB (Android Debug Bridge) เพื่อเข้าควบคุมเครื่องและฝังตัวระยะยาว
  • Mantax Otax: มัลแวร์สายผสมระหว่าง Spyware กับ Ransomware เน้นโจมตี Android รุ่นเก่า (Android 9 หรือต่ำกว่า) โดยจะแอบขโมยข้อมูล เข้ารหัสล็อกไฟล์ แล้วทำการล็อกหน้าจอเพื่อเรียกค่าไถ่ (เพ่งเป้าโจมตีผู้ใช้ในอินโดนีเซียเป็นหลัก)
  • StreamRat: มัลแวร์ที่อาศัยช่องโหว่ของ Accessibility Services และ API MediaProjection เพื่อเข้ายึดการควบคุมเครื่อง อัดหน้าจอ และดักจับข้อมูล sensitive มักยิงโฆษณาหลอกผู้ใช้ภาษาเสปนบน Meta และ TikTok โดยแฝงมาในคราบแอปสตรีมทีวีฟรีชื่อ "StreamTV Esp"
  • Vwork (จากกลุ่ม GoldFactory): มัลแวร์ตระกูล Gigabud ที่ทำการดัดแปลงแอปพลิเคชันเพื่อสร้าง Profile ทำงาน (Work Profile) ปลอมขึ้นมาขโมยข้อมูลแอปธนาคาร โดยโจรจะเข้าควบคุมโทรศัพท์และสั่งโอนเงินในขณะที่หน้าจอของเหยื่อถูกสั่งให้เป็น "หน้าจอดำ" ทำให้เหยื่อไม่รู้เลยว่าเงินในบัญชีถูกโอนออกไปแล้ว!
ช่วงนี้ใครจะกดโหลดแอปอะไรบน Android แม้จะเป็นใน Official Store อย่าง Google Play ก็ตาม หากเห็นว่าเป็นแอป Early Access ที่ไม่มีดาว ไม่มีคอมเมนต์ หรือเป็นแอปที่สัญญาว่าจะแจกเงินง่ายๆ ผมแนะนำให้ถอยห่างไว้ก่อนจะปลอดภัยที่สุดครับ!

#ดรกฤษฎาแก้ววัดปริง #ไทยสมาร์ทซิตี้ #SmartCity #DRKRIT #สมาร์ทซิตี้คลิก