Игроков Fortnite атакуют поддельным Android-приложением

Игроков Fortnite атакуют поддельным Android-приложением

Игроков Fortnite атакуют поддельным Android-приложением

Специалисты в области кибербезопасности предупреждают о новой кибератаке на геймеров. Мошенники распространяют вредоносную программу под видом Android-версии компьютерной игры Fortnite.

Мультиплатформенный шутер в жанре королевской битвы Fortnite – одна из наиболее популярных компьютерных игр. В июне 2018 года разработчик – компания Epic Games – сообщил о 125 миллионах зарегистрированных игроков, 40 миллионов из которых заходят в игру хотя бы раз в месяц. В настоящее время Fortnite доступна на Windows, macOS, PlayStation 4, Xbox One, iOS и Nintendo Switch. Версия для Android пока находится в разработке, и ажиотажем вокруг нее пользуются мошенники.

Эксперты ESET обнаружили множество сайтов, распространяющих зловред под видом Fortnite для Android. Продвижение подделок осуществляется через YouTube. Мошенники размещают видеоролики с руководством по установке «мобильной версии» с сайта, ссылка на который дана в примечании к видео.

Перейдя по ссылке, пользователь попадает на сайт, не имеющий отношения к Epic Games и настоящей Fortnite. Следуя инструкциям мошенников, жертва скачивает приложение, предоставляет запрашиваемые разрешения и запускает программу.

В лучшем случае, пользователь установит потенциально нежелательное приложение для показа рекламных объявлений. Среди более серьезных последствий – подписка на дорогостоящие sms-сервисы, загрузка других нежелательных приложений и заражение устройства вредоносным ПО.

Другая версия аферы ориентирована на пользователей, которые играют в Fortnite, не дожидаясь выхода версии для Android. Мошенники предлагают им приложения, позволяющие получить игровые предметы, валюту (V-баксы) и другие преимущества для персонажа. Подделки тоже продвигаются с помощью видео на YouTube. Загрузка подобных приложений приведет к заражению устройства, краже игрового аккаунта или неудобствам, связанным с показом рекламы.

В начале месяца любители этой игры уже подергались атакам. Мы писали, что 76 000 любителей популярного шутера Fortnite от Epic Games скачали на свои компьютеры стороннее приложение, которое оказалось вредоносной программой. Пользователи купились на бесплатную внутриигровую валюту и возможность автоматического прицеливания, которые обещали создатели вредоноса.

Однако на деле геймеры получили программу, захватившую контроль над их компьютерами и перехватывающую их трафик. Проблему обнаружили специалисты стриминговой компании Rainway.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники борются за маржинальность

Согласно анализу, проведённому BI.ZONE AntiFraud, за первое полугодие 2025 года количество эпизодов мошенничества снизилось на 18% в годовом выражении, однако общий ущерб вырос на 60%.

По мнению специалистов BI.ZONE AntiFraud, это связано с тем, что злоумышленники стали чаще использовать более прибыльные схемы.

Наиболее распространёнными остаются кража доступов к электронным средствам платежа, переводы средств на «безопасные счета» под видом «спасения» сбережений, а также лжеподработка на маркетплейсах.

На кражу доступов к платёжным инструментам пришлось 17% случаев. Чаще всего мошенники использовали методы социальной инженерии: представлялись сотрудниками банков, создавали поддельные сайты, рассылали СМС-коды для получения доступа к картам и личным кабинетам. Также использовались утерянные карты для бесконтактных платежей.

На втором месте (15%) — схема с «безопасным счётом». Такие атаки обычно совершаются по телефону: злоумышленники, представляясь сотрудниками Банка России или правоохранительных органов, сообщают жертве о «взломе» её счета и просят срочно перевести деньги на «безопасный» счёт. В некоторых случаях требуют передать наличные курьеру или оставить их в почтовом ящике. Часто жертвы не только теряют все сбережения, но и берут кредиты по указанию мошенников.

Третье место (12%) занимает схема лжеподработки на маркетплейсах. Потенциальной жертве предлагают оставлять отзывы за вознаграждение, а затем втягивают в «сделки» с обещанием высоких процентов. В итоге человек совершает покупки на крупные суммы и остаётся ни с чем.

Эксперты BI.ZONE AntiFraud также зафиксировали схемы с самой высокой динамикой роста по сравнению с аналогичным периодом прошлого года:

  • Дропы. Количество попыток вовлечь людей в схемы по выводу средств выросло в 7 раз;
  • Аферы с букмекерскими ставками. Число взломов аккаунтов на букмекерских платформах с целью хищения средств увеличилось в 4 раза;
  • Фальшивые выигрыши. Количество подобных эпизодов выросло в 4 раза. Мошенники требуют оплатить «доставку приза» или «налог на выигрыш».

Алексей Лужнов, руководитель BI.ZONE AntiFraud:

«Банки и платёжные сервисы внедряют антифрод-системы на базе искусственного интеллекта. Они позволяют выявлять и блокировать подозрительные операции ещё до того, как компания понесёт убытки. Но важно понимать, что мошенники эксплуатируют не только технические уязвимости, но и человеческий фактор. Поэтому защита от кибермошенничества — это совместная ответственность банков и пользователей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru