В России в два раза выросло количество кибератак через Android-игры

Количество атак на пользователей Android в России с использованием зловредного софта, замаскированного под популярные игры Minecraft, Roblox, GTA и Angry Birds, увеличилось в первом квартале 2024 года более чем в два раза по сравнению с аналогичным периодом 2023 года, рассказал «Ведомостям» представитель «Лаборатории Касперского». Компания проанализировала количество срабатываний мобильного антивируса для Android. При этом, уточнил представитель «Касперского», количество заблокированных атак на Android в исчисляется десятками тысяч.

Злоумышленники активно используют названия игр в качестве приманок для реализации атак на пользователей мобильных устройств, объясняет эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин. Распространяемое зловредное ПО встречалось в модах для популярных игр, а также в приложениях, которые мимикрировали под известные игры и не содержали в себе никакого функционала, кроме вредоносного, говорит он.

По словам руководителя проектов компании EvApps Родиона Труфанова, поиск в Google Play по каждому из упомянутых названий популярных игр выдаёт до десяти приложений с очевидными признаками зловредности: например, в случае с Minecraft это поддельные модификации и чит‑коды, а в случае с Roblox — маскирующиеся под официальные дополнения приложения, которые предлагают нелегитимные функции, часто содержат рекламу и требуют от пользователя предоставлять доступ к избыточной информации.

Значительное количество фальшивых приложений, маскирующихся под GTA, обещают доступ к полным версиям игр или модам, но фактически могут нести вредоносное ПО, говорит он. В магазине также есть несколько подозрительных приложений, представляющих собой фальшивые генераторы валюты и моды для Brawl Stars, и приложений, имитирующих Angry Birds, которые предлагают сомнительные модификации и дополнения, добавил Труфанов.

Все программы, загружаемые пользователями из Google Play, проходят проверку через систему безопасности Google, говорит Труфанов: если она определяет потенциально вредоносную программу, она отправляет предупреждение пользователям и блокирует такую программу. Пользователи также могут обратиться в службу поддержки относительно программ, которые нарушают правила Google.

Количество фишинговых и вирусных атак через Android‑игры растёт во многом благодаря тому, что рынок игр в России становится серым, объясняет сооснователь студии Vengeance Games Константин Сахнов. «Растёт доля установок не через официальные магазины, а через скачивание apk в сети, — говорит Сахнов. — К сожалению, это неизбежная проблема в условиях ограничений, которые введены в адрес российских пользователей».

Российские пользователи ограничены в возможности приобретения игр, поэтому многие прибегают к пиратским ресурсам, соглашается с ним технический директор онлайн‑школы разработки видеоигр XYZ Сергей Андреев. Также россияне часто ищут взломанные версии игр, чтобы получить платные бонусы бесплатно, добавляет Сахнов.

Что же касается устройств на iOS, то в силу особенностей ОС киберугрозы, которые мимикрируют под известные игры, не получили широкого распространения, говорит эксперт по кибербезопасности «Лаборатории Касперского» Сергей Пузан. Пользователи Android более подвержены атакам злоумышленников по сравнению с пользователями iOS, так как система Android позволяет гораздо проще устанавливать нелицензионное ПО в обход официального магазина.