Android-приложения с темой Minecraft снимали с геймеров по $120 в месяц

Android-приложения с темой Minecraft снимали с геймеров по $120 в месяц

Android-приложения с темой Minecraft снимали с геймеров по $120 в месяц

Специалисты антивирусной компании Avast предупреждают пользователей Android о вредоносных приложениях в магазине Google Play Store, прикрывающихся скинами и модами для игры Minecraft.

Как сообщили исследователи, эти приложения представляют собой класс вредоносов fleeceware. Такой софт привлекает пользователей бесплатным пробным периодом, а на деле снимает с жертвы крупные суммы ежемесячно.

Эти схемы существуют благодаря механизму подписок, реализация которого не учитывает опасность для пользователей. Описанные Avast приложения, например, снимали с людей $120 каждый месяц.

Геймеры и популярные игры — благодатная почва для распространения fleeceware. Мошеннический софт всегда можно замаскировать под скины, обои, вещи из игры или те же моды. В своё время кибермошенников привлекла популярная игра Fortnite.

Minecraft — тоже крайне востребованный игровой проект, поэтому пользователи привыкли к разработке модов и скинов под него. Но и злоумышленники тоже не дремлют, прекрасно понимая, что игрой можно прикрыться для получения выгоды.

В итоге в Google Play Store появился ряд программ, предлагающих бесплатный пробный период. Однако параллельно жертве оформляют подписку, по условиям которой с его счёта снимают $30 каждую неделю (или $120 каждый месяц).

В общей сложности эксперты Avast выявили семь Android-приложений, ориентированных на игроков в Minecraft. Пять таких программ скачали более миллиона раз.

Android запретит доступ к экрану «лишним» приложениям

Google, похоже, готовит ещё одно нововведение по части безопасности Android. В тестовой сборке Android Canary 2602 обнаружена новая функция для Advanced Protection Mode — режима «максимальной защиты», который компания представила в Android 16.

Теперь Advanced Protection Mode может ограничивать работу приложений, использующих AccessibilityService API, если они не классифицированы как инструменты для доступности.

AccessibilityService API — это мощный механизм Android, изначально созданный для помощи людям с ограниченными физическими возможностями. С его помощью приложения могут читать содержимое экрана, отслеживать действия пользователя и даже выполнять жесты от его имени.

Именно поэтому этот API часто становился инструментом атакующих. За последние годы многие приложения — от автоматизаторов и лаунчеров до «оптимизаторов» и антивирусов — использовали его для обхода системных ограничений. Формально ради удобства, однако на деле получая очень широкие права.

Google постепенно ужесточала политику. Приложения, действительно предназначенные для помощи людям с ограниченными возможностями, должны указывать специальный атрибут isAccessibilityTool. К ним относятся экранные дикторы, системы управления жестами, голосовой ввод, брайлевские интерфейсы и другие специализированные инструменты.

По данным аналитиков, в новой версии Android Canary  при включении Advanced Protection Mode система:

  • запрещает выдавать разрешение Accessibility Service приложениям, не признанным Accessibility Tools;
  • автоматически отзывает уже выданные разрешения у таких приложений.

Если приложение сильно зависит от этого API, оно просто перестанет работать.

В тестах, например, приложение dynamicSpot (эмулирующее Dynamic Island на Android) становилось недоступным: пункт был с пометкой «Restricted by Advanced Protection». Причина простая: оно использует AccessibilityService для чтения уведомлений и отображения поверх других приложений.

Инструменты, официально классифицированные как средства доступности, под ограничения не попадают.

RSS: Новости на портале Anti-Malware.ru