Новая волна атак: как BankBot угрожает пользователям Android

25.09.2025

В последнее время пользователи Android в Индонезии и Вьетнаме стали мишенью для изощренной кампании киберпреступников, использующей банковские троянцы, маскирующиеся под официальные правительственные и платёжные приложения. Она активна с августа 2024 года и задействует различные версии BankBot, а также более 100 доменов для достижения своих целей. Преступники создают убедительные копии таких официальных сервисов, как M-Pajak — приложение для налоговых платежей, и программы для верификации цифрового идентификатора, чтобы заманить жертв в ловушку.

Использование WebSocket для доставки

Злоумышленники применяют передовую систему доставки, основанную на WebSocket с использованием библиотеки Socket.IO, которая позволяет избежать прямых ссылок на загрузку и обнаружения. При нажатии на кнопку загрузки Android-сайты инициируют emit('startDownload', …) для передачи файла по частям. Браузер собирает фрагменты через socket.on('chunk', (chunk) => { chunks.push(chunk); }) и компилирует их в памяти, присваивая тип MIME application/vnd.android.package-archive для формирования валидного APK. Затем генерируется временный локальный URL, и программно запускается невидимая загрузка. Эта система доставляет вредоносное ПО в виде зашифрованного трафика в реальном времени, что позволяет обходить сетевые защитные механизмы и статические анализаторы URL.

Аналитики из DomainTools отмечают, что именно поддельные страницы Google Play Store и сложные механизмы доставки делают эту кампанию столь эффективной. Учитывая растущий интерес злоумышленников к развивающимся рынкам, подобные методы все чаще появляются в данном регионе. Уязвимости в системе безопасности позволяют троянцам BankBot красть финансовую информацию и учетные данные, что делает данную угрозу особенно значимой.

Специалисты настоятельно рекомендуют пользователям быть бдительными, проверять достоверность приложений и скачивать ПО исключительно с проверенных источников. По мере улучшения инструментов защиты покупатели и разработчики приложений должны развивать и внедрять новые методы защиты от подобных угроз.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7394436
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1701837
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
730745
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491631
скачали

Новости и обзоры для Mobile Android

Кнопка Answer Now улучшает быстродействие в приложении Gemini

Google внедрила функцию Answer Now в Gemini для ускорения ответов и введения новых лимитов использования.

Читать далее

Новые скидки на приложения Android: ключевые предложения

Снижение цен на Android-приложения, включая Undergrave и Red Ronin, будет доступно в ближайшие дни.

Читать далее

Преобразование голосового поиска на Android устройствах

Google обновила голосовой поиск на Android, добавив новые функции и улучшив доступность.

Читать далее

Новые скидки на приложения и игры для Android

Лучшие скидки на Android: Undergrave, Red Ronin и другие игры с ценами по сниженным ценам доступны с 2026-01-19.

Читать далее

Google обновляет голосовой поиск на Android

Google модернизирует голосовой поиск на Android в приложении Google, улучшая функциональность и интерфейс.

Читать далее

Пять бесплатных приложений для экономии на подписках

Бесплатные приложения Syncthing, Immich, Bitwarden, и NewPipe заменяют платные подписки, снижая расходы и улучшая приватность.

Читать далее

Расширение Magic Cue для Pixel 10: интеграция с новыми сервисами

Magic Cue для Pixel 10 может получить интеграцию с Google Wallet и Google Tasks, улучшая пользовательский опыт.

Читать далее

Как начать секретный чат в Facebook Messenger

Facebook Messenger предлагает пользователям возможность начать секретный чат, обеспечивая конфиденциальность с помощью сквозного шифрования.

Читать далее

Coffee Talk выходит на мобильные устройства в марте 2026

Chorus Worldwide и Toge Productions выпустят Coffee Talk на iOS и Android 2026-03-20 с адаптированным интерфейсом.

Читать далее

Откат Android приложений: три простых способа

Новые методы отката Android-приложений могут восстановить удобные функции за 2023 год.

Читать далее