Игроков Fortnite атакуют поддельным Android-приложением

Игроков Fortnite атакуют поддельным Android-приложением

Игроков Fortnite атакуют поддельным Android-приложением

Специалисты в области кибербезопасности предупреждают о новой кибератаке на геймеров. Мошенники распространяют вредоносную программу под видом Android-версии компьютерной игры Fortnite.

Мультиплатформенный шутер в жанре королевской битвы Fortnite – одна из наиболее популярных компьютерных игр. В июне 2018 года разработчик – компания Epic Games – сообщил о 125 миллионах зарегистрированных игроков, 40 миллионов из которых заходят в игру хотя бы раз в месяц. В настоящее время Fortnite доступна на Windows, macOS, PlayStation 4, Xbox One, iOS и Nintendo Switch. Версия для Android пока находится в разработке, и ажиотажем вокруг нее пользуются мошенники.

Эксперты ESET обнаружили множество сайтов, распространяющих зловред под видом Fortnite для Android. Продвижение подделок осуществляется через YouTube. Мошенники размещают видеоролики с руководством по установке «мобильной версии» с сайта, ссылка на который дана в примечании к видео.

Перейдя по ссылке, пользователь попадает на сайт, не имеющий отношения к Epic Games и настоящей Fortnite. Следуя инструкциям мошенников, жертва скачивает приложение, предоставляет запрашиваемые разрешения и запускает программу.

В лучшем случае, пользователь установит потенциально нежелательное приложение для показа рекламных объявлений. Среди более серьезных последствий – подписка на дорогостоящие sms-сервисы, загрузка других нежелательных приложений и заражение устройства вредоносным ПО.

Другая версия аферы ориентирована на пользователей, которые играют в Fortnite, не дожидаясь выхода версии для Android. Мошенники предлагают им приложения, позволяющие получить игровые предметы, валюту (V-баксы) и другие преимущества для персонажа. Подделки тоже продвигаются с помощью видео на YouTube. Загрузка подобных приложений приведет к заражению устройства, краже игрового аккаунта или неудобствам, связанным с показом рекламы.

В начале месяца любители этой игры уже подергались атакам. Мы писали, что 76 000 любителей популярного шутера Fortnite от Epic Games скачали на свои компьютеры стороннее приложение, которое оказалось вредоносной программой. Пользователи купились на бесплатную внутриигровую валюту и возможность автоматического прицеливания, которые обещали создатели вредоноса.

Однако на деле геймеры получили программу, захватившую контроль над их компьютерами и перехватывающую их трафик. Проблему обнаружили специалисты стриминговой компании Rainway.

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru