Количество атак на пользователей Android в России с использованием зловредного софта, замаскированного под популярные игры Minecraft, Roblox, GTA и Angry Birds, увеличилось в первом квартале 2024 года более чем в два раза по сравнению с аналогичным периодом 2023 года, рассказал «Ведомостям» представитель «Лаборатории Касперского». Компания проанализировала количество срабатываний мобильного антивируса для Android. При этом, уточнил представитель «Касперского», количество заблокированных атак на Android исчисляется десятками тысяч.

Злоумышленники активно используют названия игр в качестве приманок для реализации атак на пользователей мобильных устройств, объясняет эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин. Распространяемое зловредное ПО встречалось в модах для популярных игр, а также в приложениях, которые мимикрировали под известные игры и не содержали в себе никакого функционала, кроме вредоносного, говорит он.

По словам руководителя проектов компании EvApps Родиона Труфанова, поиск в Google Play по каждому из упомянутых названий популярных игр выдаёт до десяти приложений с очевидными признаками зловредности: например, в случае с Minecraft это поддельные модификации и чит‑коды, а в случае с Roblox — маскирующиеся под официальные дополнения приложения, которые предлагают нелегитимные функции, часто содержат рекламу и требуют от пользователя предоставлять доступ к избыточной информации.

Значительное количество фальшивых приложений, маскирующихся под GTA, обещают доступ к полным версиям игр или модам, но фактически могут нести вредоносное ПО, говорит он. В магазине также есть несколько подозрительных приложений, представляющих собой фальшивые генераторы валюты и моды для Brawl Stars, и приложений, имитирующих Angry Birds, которые предлагают сомнительные модификации и дополнения, добавил Труфанов.

Все программы, загружаемые пользователями из Google Play, проходят проверку через систему безопасности Google, говорит Труфанов: если она определяет потенциально вредоносную программу, она отправляет предупреждение пользователям и блокирует такую программу. Пользователи также могут обратиться в службу поддержки относительно программ, которые нарушают правила Google.

Количество фишинговых и вирусных атак через Android‑игры растёт во многом благодаря тому, что рынок игр в России становится серым, объясняет сооснователь студии Vengeance Games Константин Сахнов. «Растёт доля установок не через официальные магазины, а через скачивание apk в сети, — говорит Сахнов. — К сожалению, это неизбежная проблема в условиях ограничений, которые введены в адрес российских пользователей».

Российские пользователи ограничены в возможности приобретения игр, поэтому многие прибегают к пиратским ресурсам, соглашается с ним технический директор онлайн‑школы разработки видеоигр XYZ Сергей Андреев. Также россияне часто ищут взломанные версии игр, чтобы получить платные бонусы бесплатно, добавляет Сахнов.

Что же касается устройств на iOS, то в силу особенностей ОС киберугрозы, которые мимикрируют под известные игры, не получили широкого распространения, говорит эксперт по кибербезопасности «Лаборатории Касперского» Сергей Пузан. Пользователи Android более подвержены атакам злоумышленников по сравнению с пользователями iOS, так как система Android позволяет гораздо проще устанавливать нелицензионное ПО в обход официального магазина.