
Пользователи Android годами сталкиваются с постоянным ростом финансового вредоносного ПО. Угрозы вроде Hydra, Anatsa и Octo показали, как злоумышленники могут захватить контроль над телефоном, читать всё на экране и опустошать счета, прежде чем вы вообще что-либо заметите. Обновления безопасности помогли замедлить распространение некоторых из этих штаммов, но авторы вредоносных программ продолжают адаптироваться, придумывая новые уловки.
Новый вариант, замеченный в обращении, является одним из самых мощных на сегодняшний день. Он может отключать звук на вашем телефоне, делать скриншоты банковских приложений, читать записи в буфере обмена и даже автоматизировать транзакции в криптокошельках. Эта угроза теперь известна как Android BankBot YNRK, и она гораздо более продвинута, чем типичное мобильное вредоносное ПО.
Подпишитесь на мой БЕСПЛАТНЫЙ Отчёт CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве — бесплатно при подписке на мою рассылку на CYBERGUY.COM
Как вредоносное ПО проникает на устройства

BankBot YNRK скрывается внутри поддельных приложений для Android, которые выглядят легитимными после установки. В образцах, проанализированных исследователями из Cyfirma, злоумышленники использовали приложения, маскирующиеся под официальные инструменты цифровой идентификации. После установки вредоносная программа начинает профилирование устройства, собирая такие данные, как бренд, модель и установленные приложения. Она проверяет, является ли устройство эмулятором, чтобы избежать автоматического анализа безопасности. Она также сопоставляет известные модели с разрешениями экрана, что помогает ей адаптировать своё поведение под конкретные телефоны.
Чтобы оставаться незамеченной, вредоносная программа может маскироваться под Google News. Для этого она меняет название и иконку приложения, а затем загружает настоящий сайт news.google.com внутри WebView. Пока жертва считает приложение настоящим, вредоносная программа тихо запускает свои фоновые службы.
Одно из её первых действий — отключение звука и уведомлений. Это не позволяет жертве слышать входящие сообщения, сигналы тревоги или звонки, которые могут сигнализировать о необычной активности в аккаунте. Затем она запрашивает доступ к Службам доступности (Accessibility Services). Если доступ предоставлен, это позволяет вредоносной программе взаимодействовать с интерфейсом устройства так же, как это делает пользователь. С этого момента она может нажимать кнопки, пролистывать экраны и читать всё, что отображается на устройстве.
BankBot YNRK также добавляет себя в приложения Администратора устройства. Это затрудняет её удаление и помогает ей перезапускаться после перезагрузки. Чтобы сохранять долгосрочный доступ, она планирует повторяющиеся фоновые задачи, которые перезапускают вредоносную программу каждые несколько секунд, пока телефон подключен к интернету.
Что ворует вредоносное ПО
Как только вредоносная программа получает команды от своего удалённого сервера, она получает почти полный контроль над телефоном. Она отправляет информацию об устройстве и списки установленных приложений злоумышленникам, а затем получает список финансовых приложений, которые должна атаковать. Этот список включает крупные банковские приложения, используемые во Вьетнаме, Малайзии, Индонезии и Индии, а также несколько глобальных криптокошельков.
С включёнными разрешениями Служб доступности вредоносная программа может читать всё, что показано на экране. Она захватывает метаданные пользовательского интерфейса, такие как текст, идентификаторы представлений и позиции кнопок. Это помогает ей воссоздавать упрощённую версию интерфейса любого приложения. Используя эти данные, она может вводить данные для входа, листать меню или подтверждать переводы. Она также может устанавливать текст внутри полей, устанавливать или удалять приложения, делать фотографии, отправлять SMS, включать переадресацию вызовов и открывать банковские приложения в фоновом режиме, пока экран кажется неактивным.
В криптокошельках вредоносная программа действует как автоматизированный бот. Она может открывать такие приложения, как Exodus или MetaMask, читать балансы и сид-фразы, отклонять запросы на биометрическую аутентификацию и выполнять транзакции. Поскольку все действия происходят через Службы доступности, злоумышленнику никогда не нужны ваши пароли или PIN-коды. Достаточно всего, что видно на экране.
Вредоносная программа также отслеживает буфер обмена, поэтому, если пользователи копируют одноразовые пароли (OTP), номера счетов или криптоключи, данные немедленно отправляются злоумышленникам. При включённой переадресации вызовов входящие звонки для верификации от банка могут быть тихо перенаправлены. Все эти действия происходят в течение секунд после активации вредоносной программы.

7 шагов, которые вы можете предпринять, чтобы обезопасить себя от банковского вредоносного ПО
Банковские трояны становится всё сложнее обнаружить, но несколько простых привычек могут снизить вероятность компрометации вашего телефона. Вот семь практических шагов, которые помогут вам оставаться под защитой.
1) Установите надёжное антивирусное программное обеспечение
Надёжное антивирусное программное обеспечение помогает вовремя обнаружить проблему, выявляя подозрительное поведение до того, как оно навредит вашему Android-устройству или раскроет ваши данные. Оно проверяет приложения во время установки, предупреждает о рискованных разрешениях и блокирует известные угрозы. Многие топовые антивирусные варианты также сканируют ссылки и сообщения на предмет опасности, что добавляет важный уровень защиты, когда мошенники действуют быстро.
Лучший способ обезопасить себя от malicious links, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей личной информации, — это установить надёжное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-мошенничествах, сохраняя вашу личную информацию и цифровые активы в безопасности.
Получите мои выборы лучших антивирусов 2025 года для ваших устройств Windows, Mac, Android & iOS на Cyberguy.com
2) Используйте сервис удаления данных, чтобы сократить ваше цифровое присутствие
Брокеры данных тихо собирают и продают ваши личные данные, что помогает мошенникам нацеливаться на вас с помощью более убедительных атак. Авторитетный сервис удаления данных может найти и удалить вашу информацию с десятков сайтов, чтобы у преступников было меньше материала для работы. Это уменьшает количество спама, фишинговых попыток и шансы оказаться в списке целей для вредоносной атаки.
Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно умный выбор. Они не дешёвые, но и ваша конфиденциальность тоже. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Это то, что даёт мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их возможность нацелиться на вас.
Ознакомьтесь с моими лучшими выборами сервисов удаления данных и получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com
Получите бесплатное сканирование, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com
3) Устанавливайте приложения только из проверенных источников
Избегайте загрузки APK-файлов со случайных сайтов, из пересланных сообщений или постов в соцсетях. Большинство банковских вредоносных программ распространяется через сторонние приложения, которые выглядят официально, но содержат скрытый код. Play Store не идеален, но он предлагает сканирование, проверку приложений и регулярные удаления, что значительно снижает риск установки заражённых приложений.
4) Регулярно обновляйте своё устройство и приложения
Системные обновления часто закрывают проблемы безопасности, которые злоумышленники используют для обхода защитных мер. Обновление приложений не менее важно, поскольку устаревшие версии могут содержать уязвимости. Включите автоматические обновления, чтобы ваше устройство оставалось защищённым без необходимости проверять вручную.
5) Используйте надёжный менеджер паролей
Менеджер паролей помогает создавать длинные, уникальные пароли для каждого аккаунта. Он также избавляет вас от необходимости вводить пароли прямо в приложения, что снижает вероятность их перехвата вредоносной программой из буфера обмена или нажатий клавиш. Если один пароль будет раскрыт, остальные ваши учётные записи останутся в безопасности.
Далее, проверьте, не была ли ваша почта скомпрометирована в прошлых утечках данных. Наш менеджер паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, появлялся ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно смените все повторно использованные пароли и защитите эти учётные записи новыми, уникальными данными.

Ознакомьтесь с лучшими экспертами менеджерами паролей 2025 года на Cyberguy.com
6) Включайте двухфакторную аутентификацию везде, где это возможно
2FA добавляет шаг подтверждения через одноразовый пароль (OTP), приложение-аутентификатор или аппаратный ключ. Даже если злоумышленники украдут ваши данные для входа, им всё равно понадобится этот второй шаг, чтобы попасть внутрь. Это не может остановить вредоносное ПО, которое захватывает ваше устройство, но значительно ограничивает возможности злоумышленника, получившего украденные учётные данные.
7) Регулярно проверяйте разрешения приложений и установленные приложения
Вредоносные программы часто злоупотребляют такими разрешениями, как Службы доступности или Администратор устройства, потому что они позволяют глубоко контролировать ваш телефон. Проверьте свои настройки, чтобы увидеть, какие приложения имеют эти разрешения, и удалите всё, что выглядит незнакомым. Также просмотрите установленные приложения и удалите любые инструменты или службы, которые вы не помните, чтобы добавляли. Регулярные проверки помогают рано обнаружить угрозы, прежде чем они смогут украсть данные.
Ключевой вывод Курта
BankBot YNRK — одна из самых мощных банковских угроз для Android, обнаруженных в последнее время. Она сочетает в себе профилирование устройства, сильную устойчивость, автоматизацию пользовательского интерфейса и кражу данных, чтобы получить полный контроль над финансовыми приложениями жертвы. Поскольку большая часть её активности зависит от разрешений Служб доступности, одного нажатия пользователя может быть достаточно, чтобы дать злоумышленникам полный доступ. Оставаться в безопасности означает избегать неофициальных APK-файлов, регулярно проверять установленные приложения и с осторожностью относиться к любым внезапным запросам на предоставление специальных разрешений.
Как вы думаете, достаточно ли такие производители Android-телефонов, как Samsung или Google, делают для вашей защиты от вредоносных программ? Сообщите нам нам, написав на Cyberguy.com
Подпишитесь на мой БЕСПЛАТНЫЙ Отчёт CyberGuy Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Кроме того, вы получите мгновенный доступ к моему Руководству по выживанию при мошенничестве - бесплатно при подписке на мою рассылку на CYBERGUY.COM
Copyright 2025 CyberGuy.com. Все права защищены.
Курт "CyberGuy" Кнутссон — отмеченный наградами технический журналист, который имеет глубокую любовь к технологиям, оборудованию и гаджетам, которые делают жизнь лучше, благодаря своим материалам для Fox News & FOX Business, выходящим утром на "FOX & Friends". Есть технический вопрос? Получите Бесплатную Рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.
