Новая волна атак: как BankBot угрожает пользователям Android

25.09.2025

В последнее время пользователи Android в Индонезии и Вьетнаме стали мишенью для изощренной кампании киберпреступников, использующей банковские троянцы, маскирующиеся под официальные правительственные и платёжные приложения. Она активна с августа 2024 года и задействует различные версии BankBot, а также более 100 доменов для достижения своих целей. Преступники создают убедительные копии таких официальных сервисов, как M-Pajak — приложение для налоговых платежей, и программы для верификации цифрового идентификатора, чтобы заманить жертв в ловушку.

Использование WebSocket для доставки

Злоумышленники применяют передовую систему доставки, основанную на WebSocket с использованием библиотеки Socket.IO, которая позволяет избежать прямых ссылок на загрузку и обнаружения. При нажатии на кнопку загрузки Android-сайты инициируют emit('startDownload', …) для передачи файла по частям. Браузер собирает фрагменты через socket.on('chunk', (chunk) => { chunks.push(chunk); }) и компилирует их в памяти, присваивая тип MIME application/vnd.android.package-archive для формирования валидного APK. Затем генерируется временный локальный URL, и программно запускается невидимая загрузка. Эта система доставляет вредоносное ПО в виде зашифрованного трафика в реальном времени, что позволяет обходить сетевые защитные механизмы и статические анализаторы URL.

Аналитики из DomainTools отмечают, что именно поддельные страницы Google Play Store и сложные механизмы доставки делают эту кампанию столь эффективной. Учитывая растущий интерес злоумышленников к развивающимся рынкам, подобные методы все чаще появляются в данном регионе. Уязвимости в системе безопасности позволяют троянцам BankBot красть финансовую информацию и учетные данные, что делает данную угрозу особенно значимой.

Специалисты настоятельно рекомендуют пользователям быть бдительными, проверять достоверность приложений и скачивать ПО исключительно с проверенных источников. По мере улучшения инструментов защиты покупатели и разработчики приложений должны развивать и внедрять новые методы защиты от подобных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5961759
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1092347
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
445521
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
387347
скачали

Новости и обзоры для Mobile Android

Samsung обновляет дизайн One UI, добавляя 3D иконки

Samsung тестирует изменения в One UI 8.5, предоставляя иконкам видимость 3D. Нововведения могут отразиться на производительности и заряде батареи.

Читать далее

T-Satellite расширяет функционал для популярных приложений

T-Mobile обновляет T-Satellite для работы приложений без связи, предлагая расширенные функции на Android и iOS с 1 октября.

Читать далее

рекламные кампании шпионского ПО мишенят пользователей Android

Eset выявила Android-кампании шпионского ПО, мишенящих пользователей, ищущих защищенные мессенджеры. Распространяются через фальш-сайты и социнженерию.

Читать далее

Google сохраняет возможность установки приложений извне

Google подтверждает, что установка приложений из сторонних источников на Android останется доступной. Новые меры безопасности направлены на защиту пользователей и разработчиков, позволяя уверенным разработчикам свободно распространять свои приложения.

Читать далее

ElephTV охватывает Южную Африку: новый взгляд на стриминг

ElephTV, африканское стриминговое приложение, решает проблемы высоких расходов на данные и нестабильного интернета, предлагая автономные просмотр и локальный контент.

Читать далее

Методы оптимизации работы Android через Baseline Profiles

Инфраструктура Meta для Android использует Baseline Profiles, улучшая производительность приложений до 40%.

Читать далее

Обновление MyPB: Новые системные требования

Клиенты Public Bank должны обновить устройства до Android 12 или iOS 16 для продолжения использования приложения MyPB, обеспечивая безопасность и оптимальную работу.

Читать далее

Перспективы стороннего распространения в экосистеме Android

Google утверждает, что установка из сторонних источников останется основой Android. Однако независимые магазины приложений обеспокоены возможным усилением контроля со стороны Google, что может усложнить жизнь небольшим разработчикам.

Читать далее

Essential Apps улучшают пользовательский опыт

Компания Nothing представила Essential Apps, новые встроенные функции на базе AI, для создания гибких и адаптивных интерфейсов смартфонов.

Читать далее

Pixel Launcher улучшает поиск для быстрого запуска приложений

Google тестирует изменение поиска в Pixel Launcher, позволяющее быстрее открывать приложения. Теперь при вводе имени приложения и нажитии клавиши ввода, оно открывается напрямую. Нововведение доступно только избранным пользователям.

Читать далее