В России число зараженных Android-устройств выросло на 70%

В России число зараженных Android-устройств выросло на 70%

За первое полугодие количество зараженных мобильных устройств в России выросло на 70% год к году. Основная часть угроз приходится на смартфоны Android, где пользователи чаще устанавливают APK-файлы из сторонних источников.

Главной мобильной угрозой остается банковский троян Mamont. Его доля среди выявленных заражений выросла до 12-15%, тогда как в прошлом году она составляла около 10-12%.

Mamont начал активно применяться злоумышленниками в 2024 году. Вредонос используют для кражи данных, перехвата SMS, удаленного управления устройством и подготовки более сложных мошеннических схем.

Отдельно выросла инфраструктура трояна. Если в первом полугодии 2025 года специалисты выявляли лишь несколько десятков управляющих серверов, то осенью их среднемесячное число превысило 100, а в марте 2026 года достигло 200.

Эксперты связывают рост заражений с тем, что часть иностранных приложений недоступна в официальных магазинах. Пользователи все чаще ищут APK-файлы через мессенджеры, поисковики и сторонние сайты, чем активно пользуются злоумышленники.

Поддельные приложения могут маскироваться под банковские сервисы, обновления популярных программ или другие привычные инструменты. После установки такой файл может дать атакующим доступ к финансам, сообщениям и личным данным пользователя.

На iOS массовых заражений меньше: создание вредоносного ПО для этой системы требует больше ресурсов. Однако специалисты уже фиксировали exploit kit для iOS, которые применяются для кражи финансовой информации.

похожие материалы

Стрелочка
Стрелочка
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8

Orion soft, разработчик инфраструктурного ПО для крупного бизнеса, представил результаты очередного этапа анализа защищенности платформы виртуализации zVirt.

Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей
Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей

Центр мониторинга и реагирования на киберугрозы компании «Газинформсервис» представил аналитический отчет по результатам исследования ландшафта киберугроз за апрель-май 2026 года.

«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации
«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации

Более двух третей компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%.