Почему именно эти детекты появляются у такой игры «Spy.Agent» и «Spyware» (ESET, Rising) — чаще всего ловят, когда приложение лезет в хранилище и создаёт/меняет файлы. А в R4NS0M это как раз геймплей: «шифрование», «выкуп файлов» и т.п. Для антивируса это выглядит как шпионское поведение, хотя по факту это просто игровые файлы. «Riskware» и репутационные метки (Symantec, BitDefender, Avast) — это про источник и подпись. Trashbox/Game Jolt — не Google Play, подписи нет, поэтому антивирусы сразу ставят «рискованное приложение». «Trojan» (K7GW) — тут вообще общая эвристика: название, поведение и структура APK попадают под типовой шаблон «подозрительного» файла.
«Spy.Agent» и «Spyware» (ESET, Rising) — чаще всего ловят, когда приложение лезет в хранилище и создаёт/меняет файлы. А в R4NS0M это как раз геймплей: «шифрование», «выкуп файлов» и т.п. Для антивируса это выглядит как шпионское поведение, хотя по факту это просто игровые файлы.
«Riskware» и репутационные метки (Symantec, BitDefender, Avast) — это про источник и подпись. Trashbox/Game Jolt — не Google Play, подписи нет, поэтому антивирусы сразу ставят «рискованное приложение».
«Trojan» (K7GW) — тут вообще общая эвристика: название, поведение и структура APK попадают под типовой шаблон «подозрительного» файла.