LIVE
Новость

Масштабная атака на финтех: 800 банковских приложений под угрозой в регионе EMEA

По данным исследования Zimperium, в зоне активного таргетинга мобильных банковских троянов оказались более 800 банковских и финтех-приложений в 44 странах Европы, Ближнего Востока и Африки.

Юрий Золотарёв·обновлено 27 августа 2026 г.

Масштабная атака на финтех: 800 банковских приложений под угрозой в регионе EMEA

Мобильный троян на 800 приложений: масштаб таргетинга в EMEA

Команда zLabs идентифицировала 30 семейств вредоносного ПО, целенаправленно работающих против финансовых сервисов региона, — это не абстрактная статистика, а прямые издержки для пользователя: перехват сессий, кража credentials и удалённый захват устройства уже вышли за рамки единичных инцидентов.

Где концентрация угрозы выше всего

Распределение таргетируемых приложений по странам совпадает с крупнейшими розничными рынками EMEA. В Великобритании под ударом 72 приложения, в Испании — 65, Италии — 57, Турции — 56, Германии — 55, ОАЭ — 38. Это коррелирует с объёмом безналичных транзакций и проникновением мобильного банкинга: чем выше доля мобильных платежей, тем выше рентабельность атаки для злоумышленника.

Среди наиболее активных угроз — TsarBot, CopyBara и Hook, суммарно нацеленные на сотни приложений. Региональная специфика тоже выражена: 90% целей семейства Nexus приходится на EMEA, а EventBot и MaliBot таргетируют финансовые учреждения региона прицельно.

Техники атак и где не справляется стандартный контур

Арсенал типичен для мобильного банковского malware: overlay-экраны поверх легитимного интерфейса для кражи логинов и паролей, злоупотребление сервисами доступности Android, скринкасты и удалённый перехват устройства. Все эти техники работают на уровне мобильной ОС, поэтому серверный мониторинг, MFA и сигнатурные базы остаются необходимым, но уже недостаточным контуром защиты.

«Мошенничество в мобильном банкинге всё чаще начинается на устройстве, где атакующий может манипулировать интерфейсом приложения, красть credentials и перехватывать легитимные банковские сессии», — отмечает Кришна Вишнубхотла из Zimperium. По его словам, масштаб таргетинга в EMEA показывает, что защиты одного только приложения уже мало: финансовым организациям нужна видимость и в среде самого устройства.

Регуляторика и практический вывод

Отчёт выходит на фоне ужесточения надзора за безопасностью приложений и цифровой операционной устойчивостью: в ЕС это рамка DORA, в ОАЭ — инициативы Центрального банка. Регуляторы фактически признают, что источник риска всё чаще находится на стороне клиентского устройства, а не на периметре банка. Zimperium закрывает эту нишу через харденинг приложений, runtime-защиту и AI-детекцию угроз внутри мобильной среды.

Глобально данные — часть отчёта Zimperium «2026 Mobile Banking Heist Report», где учтены 34 семейства вредоносного ПО против 1243 приложений в 90 странах. Для конечного пользователя вывод прагматичный: обновления ОС, контроль разрешений установленных приложений и осторожность к «обновлениям» из нестандартных источников — первая линия защиты, без которой даже усиленная банковская аутентификация не закрывает риск до конца. За рамками банковских приложений тема цифровой безопасности затрагивает повседневные сценарии — практические разборы на стыке технологий и быта собирает тематический ресурс о безопасной повседневности.