Развитие информационных угроз во втором квартале 2026 года. Мобильная статистика
Предотвращено более 1,99 млн атак вредоносного ПО на мобильные устройства
Во втором квартале 2026 года продукты «Лаборатории Касперского» зафиксировали 1 996 823 атаки с использованием вредоносного, рекламного или нежелательного мобильного ПО. Это на 25% меньше, чем в предыдущем квартале, когда было зафиксировано 2 676 328 атак. Снижение затронуло некоторые категории предустановленных троянцев, что может свидетельствовать о выпуске производителями обновлений прошивок для мобильных устройств.
Обнаружено 304 тысячи вредоносных установочных пакетов для Android
Общее количество новых обнаруженных вредоносных установочных пакетов для Android во втором квартале 2026 года составило 304 128. Среди них 93 574 пакета относились к мобильным банковским троянцам, а 570 — к мобильным троянцам-вымогателям. Наиболее распространенной категорией вредоносного ПО стали Trojan-Banker, составившие 30,77% от всех обнаруженных приложений.
Google Play стал источником загрузчиков банковских троянцев
Во втором квартале 2026 года были обнаружены загрузчики вредоносного ПО в официальном магазине приложений Google Play. Один из них был встроен в приложение для просмотра PDF-файлов и распространял банковский троянец Anatsa. При запуске приложение запрашивало «установку обновления», что фактически приводило к загрузке вредоносного ПО. Другой загрузчик, обнаруженный в приложении Cleanova и других, использовал технику обхода модерации, отправляя данные от SDK для отслеживания источника установки на командный сервер. Полезная нагрузка доставлялась только при определенных условиях, что позволяло избежать обнаружения средствами проверки магазина приложений.
Банковские троянцы Creduz и Mamont доминировали в атаках
Среди мобильных банковских троянцев во втором квартале 2026 года наблюдалось резкое падение общего числа установочных пакетов до 93 574. Однако доля троянцев семейства Creduz значительно увеличилась, хотя это не отразилось на реальном числе атак. Традиционно большую часть атак пользователей занимали различные модификации троянца Mamont. В рейтинге наиболее популярных зловредов свежие модификации Mamont поднялись наверх, заменив старые версии, что указывает на активность разработки новых версий этого троянца.
Снижение доли рекламного ПО и рост Trojan-Dropper
Среди рекламного ПО наибольшее снижение во втором квартале 2026 года показали семейства HiddenAd и MobiDash. Доля зловредов типа Trojan-Dropper по атакованным пользователям увеличилась, в основном за счет роста банковских дропперов Trojan-Dropper.AndroidOS.Banker и Trojan-Dropper.AndroidOS.Mamont. Частичное снижение доли Trojan-Banker объясняется тем, что некоторые банковские троянцы стали классифицироваться как дропперы.
Опубликовано в канале 10 августа, 15:31
Каждый материал сайта выходит в канале в тот же момент.
Источник: Securelist