/ Автор: Светлана Антонова | Оставить комментарий
В первом полугодии 2026 года число заражений мобильных устройств в России выросло на 70% год к году по данным систем мониторинга киберугроз «МегаФона». Главной угрозой по-прежнему остается банковский Android-троян Mamont: по оценкам экспертов, уже скомпрометировано около 1,5 млн устройств, то есть примерно 1,5% всех Android-смартфонов в стране. При этом совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд руб.
Эксперты связывают рост атак с изменением привычек пользователей. Из-за недоступности части приложений в официальных магазинах многие все чаще ставят APK-файлы из сторонних источников, а этим активно пользуются злоумышленники. Они маскируют трояны под банковские приложения, «обновления» и даже ИИ-сервисы.
Mamont работает как классический банковский троян: после установки он получает доступ к SMS-уведомлениям, а также к платежной и личной информации. За год его доля среди всех выявленных заражений выросла с 10–12% до 15%. Еще один тревожный сигнал — рост числа управляющих серверов: если в первом полугодии 2025 года их было лишь несколько десятков, то к весне 2026-го счет шел уже на сотни.
При этом темпы распространения Mamont в последние месяцы немного снизились. В мае число выявлений сократилось на 18% по сравнению с апрелем, что повторяет прошлогоднюю динамику. По словам специалистов, вредоносный функционал трояна заметно усложнился с 2023 года, а сами кампании стали масштабнее и разнообразнее.
iOS-устройства по-прежнему реже становятся объектом массовых атак: создать и распространить вредоносное ПО для этой платформы заметно сложнее, чем для Android. Но за последний год в распоряжении преступных группировок уже появились как минимум два iOS exploit kit — DarkSword и Coruna, которые использовались для кражи финансовых данных. В «Лаборатории Касперского» при этом отмечают, что такие инструменты, как Coruna, со временем могут получить более широкое распространение, хотя пока нет оснований говорить о массовом появлении на рынке более сложных и дорогих решений уровня Pegasus или Predator.
Чтобы снизить риск заражения вредоносным ПО, если все-таки пришлось установить его из незнакомого источника:
- Не переходите по подозрительным ссылкам в SMS, мессенджерах и письмах.
- Проверяйте, какие разрешения запрашивает приложение. Если фонарик просит доступ к SMS, контактам или звонкам — это тревожный сигнал.
- Регулярно обновляйте операционную систему и приложения.
- Используйте сложный пароль, PIN-код или биометрию для разблокировки.
- Включите двухфакторную аутентификацию для важных сервисов, особенно банковских и почтовых.
- Не вводите коды из SMS и push-уведомлений по просьбе неизвестных лиц.
- Установите средство защиты от вредоносного ПО, если пользуетесь Android.
- Делайте резервные копии важных данных.
- Если смартфон начал вести себя странно — быстро садится батарея, сам открывает окна, появились неизвестные приложения — проверьте его и удалите подозрительный софт.
С заботой о вашей безопасности, команда Origin Security
Источник изображения: Magnific.com




