❗️По итогам первого
полугодия 2026 года количество заражений мобильных устройств в России выросло на
70% год к году. Основной угрозой остается банковский троян
Mamont, под ударом — около
1,5 млн. Android-устройств.
⏺️По данным систем мониторинга киберугроз
«МегаФона», число выявленных заражений мобильных устройств увеличилось на
70% по сравнению с аналогичным периодом
2025 года. Первый значительный всплеск активности вредоносного ПО был отмечен еще в
марте 2025 года, когда количество инцидентов выросло в
6,6 раза по сравнению с предыдущим месяцем.
По оценкам экспертов F6, примерно 1,5% всех Android-устройств в России (около 1,5 млн) скомпрометированы. Совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд рублей.
⏺️Одной из главных угроз остается банковский
Android-троян Mamont. Если в прошлом году на него приходилось
10–12% всех выявленных заражений, то в текущем году его доля достигла
15%. Троян после установки получает доступ к обработке СМС-уведомлений, а также платежной и личной информации. Основная слабость
Mamont заключается в том, что пользователю нужно самостоятельно его установить себе на телефон, поэтому злоумышленникам приходится придумывать методы обмана — от социальной инженерии до массовых рассылок.
▶️Дмитрий Ермаков, руководитель департамента
Fraud Protection компании
F6, отмечает, что активные кампании с использованием этого трояна проводятся с
2023 года:
«За это время вредоносный функционал серьезно эволюционировал. Злоумышленники увеличили перечень атакуемых приложений, усовершенствовали механизмы перехвата СМС и управления устройствами».
⏺️Дополнительным индикатором роста активности стало увеличение числа управляющих серверов (
С2 — централизованные системы злоумышленников для удаленного управления вредоносным софтом на скомпрометированных устройствах).
- В первом полугодии 2025 года специалисты выявляли лишь несколько десятков серверов Mamont.
- Осенью их среднемесячное количество превысило 100.
- В марте 2026 года — 200.
По оценке
«МегаФона», это свидетельствует о противодействии злоумышленников обнаружению и нацеленности на массовые атаки.
⏺️Антон Башарин, старший управляющий директор
AppSec Solutions, связывает рост активности злоумышленников с изменением привычек пользователей:
«В условиях недоступности ряда иностранных приложений в официальных магазинах установка APK-файлов из сторонних источников стала для многих нормой. Пользователь регулярно ставит APK-файлы из ссылок в мессенджерах и поисковиках. Этим пользуются злоумышленники, создавая поддельный «банк» или «обновление приложения»».
Дополнительным фактором, по его словам, стал интерес к ИИ-сервисам, под видом которых распространяются трояны.
⏺️В отношении угроз для
iOS-устройств эксперты
F6 отмечают, что они традиционно менее подвержены массовым атакам из-за сложности разработки вредоносного ПО. Однако за последний год как минимум два iOS exploit kit —
DarkSword и
Coruna — были замечены в арсенале преступных группировок, нацеленных на кражу финансовой информации.
В «Лаборатории Касперского» подтверждают, что инструменты для кибершпионажа, такие как Coruna, могут со временем получать более широкое распространение. При этом говорить о выходе более сложных и дорогих решений (Pegasus или Predator) в массовый сегмент пока оснований нет.
Источник:
https://www.kommersant.ru/doc/8779737 #кибербезопасность #Mamont #Android #трояны #мобильныеугрозы #МегаФон #F6 #AppSecSolutions #news🔗 Все наши каналы 🔁Все наши чаты 🪧Для связи с менеджером