Новая волна атак: как BankBot угрожает пользователям Android

25.09.2025

В последнее время пользователи Android в Индонезии и Вьетнаме стали мишенью для изощренной кампании киберпреступников, использующей банковские троянцы, маскирующиеся под официальные правительственные и платёжные приложения. Она активна с августа 2024 года и задействует различные версии BankBot, а также более 100 доменов для достижения своих целей. Преступники создают убедительные копии таких официальных сервисов, как M-Pajak — приложение для налоговых платежей, и программы для верификации цифрового идентификатора, чтобы заманить жертв в ловушку.

Использование WebSocket для доставки

Злоумышленники применяют передовую систему доставки, основанную на WebSocket с использованием библиотеки Socket.IO, которая позволяет избежать прямых ссылок на загрузку и обнаружения. При нажатии на кнопку загрузки Android-сайты инициируют emit('startDownload', …) для передачи файла по частям. Браузер собирает фрагменты через socket.on('chunk', (chunk) => { chunks.push(chunk); }) и компилирует их в памяти, присваивая тип MIME application/vnd.android.package-archive для формирования валидного APK. Затем генерируется временный локальный URL, и программно запускается невидимая загрузка. Эта система доставляет вредоносное ПО в виде зашифрованного трафика в реальном времени, что позволяет обходить сетевые защитные механизмы и статические анализаторы URL.

Аналитики из DomainTools отмечают, что именно поддельные страницы Google Play Store и сложные механизмы доставки делают эту кампанию столь эффективной. Учитывая растущий интерес злоумышленников к развивающимся рынкам, подобные методы все чаще появляются в данном регионе. Уязвимости в системе безопасности позволяют троянцам BankBot красть финансовую информацию и учетные данные, что делает данную угрозу особенно значимой.

Специалисты настоятельно рекомендуют пользователям быть бдительными, проверять достоверность приложений и скачивать ПО исключительно с проверенных источников. По мере улучшения инструментов защиты покупатели и разработчики приложений должны развивать и внедрять новые методы защиты от подобных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6932564
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1505907
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
632689
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473760
скачали

Новости и обзоры для Mobile Android

Androidify приносит уникальные циферблаты на Wear OS

С 2025-12-18 Androidify позволяет превращать селфи в боты для смарт-часов.

Читать далее

Скидки на приложения в Google Play: какие игры выбрать

Скидки на приложения в Google Play стартовали 2025-12-18, предлагая выгодные предложения на популярные игры и приложения.

Читать далее

Индикатор местоположения обновлён в Android 16 QPR3

Пользователи Android 16 QPR3 на устройствах Pixel теперь увидят индикатор местоположения, улучшая контроль над приложениями.

Читать далее

Скидки на Android игры и приложения перед праздниками

Скидки на Android стартуют сегодня в Google Play. Цены упали на Forager, Crying Suns и другие популярные игры и приложения.

Читать далее

Android уведомит пользователей о отслеживании местоположения

В Android 16 QPR3 появился индикатор, показывающий активное использование местоположения приложениями.

Читать далее

Duolingo теряет позиции из-за новой стратегии

Duolingo переключается на AI-модель, вызывая опасения по поводу качества и монетизации.

Читать далее

Android 16: Прозрачность данных о местоположении

Android 16 QPR3 Beta 1 улучшает приватность, показывая приложения, использующие местоположение.

Читать далее

Новые функции Phone Link: удаленная блокировка и обмен

Обновление Phone Link на Android позволит удаленно блокировать ПК с Windows 11 и обмениваться файлами между устройствами.

Читать далее

Google Play Store восстановил возможность удаления обновлений

Google вернула функцию удаления обновлений системных приложений на Play Store, обеспечив удобство пользователям по состоянию на 2025-12-18.

Читать далее

DocSwap: новый вирус атакует пользователей Android

Вредоносная программа DocSwap распространяется через фишинговые сайты, имитирующие CJ Logistics, используя QR-коды.

Читать далее