Новая волна атак: как BankBot угрожает пользователям Android

25.09.2025

В последнее время пользователи Android в Индонезии и Вьетнаме стали мишенью для изощренной кампании киберпреступников, использующей банковские троянцы, маскирующиеся под официальные правительственные и платёжные приложения. Она активна с августа 2024 года и задействует различные версии BankBot, а также более 100 доменов для достижения своих целей. Преступники создают убедительные копии таких официальных сервисов, как M-Pajak — приложение для налоговых платежей, и программы для верификации цифрового идентификатора, чтобы заманить жертв в ловушку.

Использование WebSocket для доставки

Злоумышленники применяют передовую систему доставки, основанную на WebSocket с использованием библиотеки Socket.IO, которая позволяет избежать прямых ссылок на загрузку и обнаружения. При нажатии на кнопку загрузки Android-сайты инициируют emit('startDownload', …) для передачи файла по частям. Браузер собирает фрагменты через socket.on('chunk', (chunk) => { chunks.push(chunk); }) и компилирует их в памяти, присваивая тип MIME application/vnd.android.package-archive для формирования валидного APK. Затем генерируется временный локальный URL, и программно запускается невидимая загрузка. Эта система доставляет вредоносное ПО в виде зашифрованного трафика в реальном времени, что позволяет обходить сетевые защитные механизмы и статические анализаторы URL.

Аналитики из DomainTools отмечают, что именно поддельные страницы Google Play Store и сложные механизмы доставки делают эту кампанию столь эффективной. Учитывая растущий интерес злоумышленников к развивающимся рынкам, подобные методы все чаще появляются в данном регионе. Уязвимости в системе безопасности позволяют троянцам BankBot красть финансовую информацию и учетные данные, что делает данную угрозу особенно значимой.

Специалисты настоятельно рекомендуют пользователям быть бдительными, проверять достоверность приложений и скачивать ПО исключительно с проверенных источников. По мере улучшения инструментов защиты покупатели и разработчики приложений должны развивать и внедрять новые методы защиты от подобных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7449192
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1712489
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
735531
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
492567
скачали

Новости и обзоры для Mobile Android

Производительность на Android: как улучшить с помощью приложений

Популярные приложения для повышения производительности на Android: Daylio, MacroDroid, Google Keep, Pixel Bookmarks.

Читать далее

Android: популярные приложения и игры 2025

Опрос 2025 года показал, что Androidify и Red Dead Redemption лидируют среди приложений и игр.

Читать далее

Опросы читателей выбрали лучшие приложения и игры 2025 года

Android Authority провёл опросы читателей о лучших приложениях и играх 2025 года. Androidify и Red Dead Redemption оказались фаворитами.

Читать далее

Androidify и Red Dead Redemption лидируют в опросах 2025 года

В 2025 году Androidify и Red Dead Redemption стали фаворитами среди приложений и игр по результатам опросов.

Читать далее

Kindle улучшает покупку книг через приложение

Kindle позволяет снова покупать книги в приложении на iOS и Android, влияя на пользователями США и других стран.

Читать далее

Mindcop теперь доступна на мобильных устройствах

Plug In Digital выпустила Mindcop для iOS и Android. Игра сочетает детективное расследование и головоломки. Ожидается рост интереса к жанру.

Читать далее

Новый электронный штраф угрожает безопасностью данных

Новая схема электронного штрафа через мессенджеры угрожает финансовой безопасности пользователей.

Читать далее

Charchery превращает зарядный кабель в игру на Android

Веб-разработчик Rebane создала Charchery, игру для Android, использующую Web Battery API для управления стрельбой из лука.

Читать далее

Акции и скидки на Android-приложения

Актуальные сделки и скидки на игры и приложения для Android, включая Mythic Trials 2 и Paths & Danger. Ожидается рост интереса пользователей.

Читать далее

Digital.ai улучшает автоматизированное тестирование авто-приложений

Digital.ai расширяет автоматизированное тестирование для Android Auto и Apple CarPlay, улучшая мобильное тестирование для автомобилей.

Читать далее