Рост заражений на 70% за год: мошенники массово атакуют мобильные устройства

В первом полугодии 2026 года число заражений мобильных устройств в России выросло на 70% год к году по данным систем мониторинга киберугроз «МегаФона». Главной угрозой по-прежнему остается банковский Android-троян Mamont: по оценкам экспертов, уже скомпрометировано около 1,5 млн устройств, то есть примерно 1,5% всех Android-смартфонов в стране. При этом совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд руб.

Эксперты связывают рост атак с изменением привычек пользователей. Из-за недоступности части приложений в официальных магазинах многие все чаще ставят APK-файлы из сторонних источников, а этим активно пользуются злоумышленники. Они маскируют трояны под банковские приложения, «обновления» и даже ИИ-сервисы.

Mamont работает как классический банковский троян: после установки он получает доступ к SMS-уведомлениям, а также к платежной и личной информации. За год его доля среди всех выявленных заражений выросла с 10–12% до 15%. Еще один тревожный сигнал — рост числа управляющих серверов: если в первом полугодии 2025 года их было лишь несколько десятков, то к весне 2026-го счет шел уже на сотни.

При этом темпы распространения Mamont в последние месяцы немного снизились. В мае число выявлений сократилось на 18% по сравнению с апрелем, что повторяет прошлогоднюю динамику. По словам специалистов, вредоносный функционал трояна заметно усложнился с 2023 года, а сами кампании стали масштабнее и разнообразнее.

iOS-устройства по-прежнему реже становятся объектом массовых атак: создать и распространить вредоносное ПО для этой платформы заметно сложнее, чем для Android. Но за последний год в распоряжении преступных группировок уже появились как минимум два iOS exploit kit — DarkSword и Coruna, которые использовались для кражи финансовых данных. В «Лаборатории Касперского» при этом отмечают, что такие инструменты, как Coruna, со временем могут получить более широкое распространение, хотя пока нет оснований говорить о массовом появлении на рынке более сложных и дорогих решений уровня Pegasus или Predator.

Чтобы снизить риск заражения вредоносным ПО, если все-таки пришлось установить его из незнакомого источника:

  • Не переходите по подозрительным ссылкам в SMS, мессенджерах и письмах.
  • Проверяйте, какие разрешения запрашивает приложение. Если фонарик просит доступ к SMS, контактам или звонкам — это тревожный сигнал.
  • Регулярно обновляйте операционную систему и приложения.
  • Используйте сложный пароль, PIN-код или биометрию для разблокировки.
  • Включите двухфакторную аутентификацию для важных сервисов, особенно банковских и почтовых.
  • Не вводите коды из SMS и push-уведомлений по просьбе неизвестных лиц.
  • Установите средство защиты от вредоносного ПО, если пользуетесь Android.
  • Делайте резервные копии важных данных.
  • Если смартфон начал вести себя странно — быстро садится батарея, сам открывает окна, появились неизвестные приложения — проверьте его и удалите подозрительный софт.

С заботой о вашей безопасности, команда Origin Security

 

Источник изображения: Magnific.com

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *