«Доктор Веб»: трояны Android.Proxy и Android.Banker активизировались в III квартале
Трояны Android.Proxy и Android.Banker активизировались в III квартале 2026 года
В третьем квартале 2026 года специалисты «Доктор Веб» зафиксировали всплеск активности троянских приложений Android.Proxy. Эти программы позволяют злоумышленникам перенаправлять сетевой трафик через устройства жертв и анонимизировать собственное интернет-подключение. Основной вклад в рост числа детектирований внесли трояны Android.Proxy.60.origin и Android.Proxy.61.origin, составившие более 22% всех обнаруженных вредоносных программ. Они добавляют зараженные устройства в прокси-ботнеты, превращая их в выходные узлы. В этот же период возросла активность банковских троянов Android.Banker, занявших второе место с долей 18,06%. Среди них наиболее активными были представители подсемейства Android.Banker.Mamont, способные перехватывать СМС и уведомления для кражи кодов подтверждения банковских операций.
Рекламные трояны стали встречаться реже
Число детектирований рекламных троянов семейств Android.MobiDash и Android.HiddenAds сократилось за последние три месяца. Их детектирования снизились на 30,96% и 14,36% соответственно. Общая доля этих вредоносных программ в общем объеме выявленного вредоносного ПО не превышает 10%. Пользователи также реже сталкивались с рекламными программами Adware.Opensite.15, чья доля упала с 14,26% до 7,90%. Снизилась активность и у приложений Adware.Bastion.1.origin, составивших 5,73% детектирований рекламного ПО.
Программы-имитаторы антивирусов остались лидерами среди нежелательного ПО
Программы, имитирующие работу антивирусов (Program.FakeAntiVirus), остались наиболее распространенными нежелательными приложениями. Их доля среди общего числа детектирований выросла с 44,10% до 51,09%. Эти приложения сообщают пользователям о несуществующих угрозах и предлагают приобрести полную версию для «лечения». Наиболее распространенными рекламными модулями стали Adware.AdPush, интегрируемые в Android-приложения. На них пришлось 39,46% детектирований угроз этого типа. Они демонстрируют рекламные уведомления, вводящие пользователей в заблуждение, и собирают конфиденциальные данные.
Модификации вредоносного ПО используют обфускацию кода
Потенциально опасное ПО чаще всего содержало мусорный код, запутывающий логику приложений. Такие модификации, детектируемые как Tool.Obfuscator.TrashCode, составили 69,01% детектирований. Этот прием используют для защиты вредоносного ПО от антивирусов, в частности, при защите банковских троянов Android.Banker.Mamont. Второе место заняли программы, модифицированные с помощью утилиты NP Manager (Tool.NPMod), составившие 19,16% детектирований. Эта утилита обфусцирует код для защиты от обнаружения и анализа. Третье место заняли программы, модифицированные Tool.LuckyPatcher, составившие 5,77% детектирований.
В Google Play обнаружены десятки троянов Android.Joker
Специалисты «Доктор Веб» выявили в каталоге Google Play более 50 вредоносных приложений. Большинство из них относилось к семейству троянов Android.Joker, которые скрытно оформляют подписки на платные мобильные услуги. Для этого они перехватывают СМС и уведомления с одноразовыми кодами подтверждения. Вирусописатели распространяли трояны под видом мессенджеров, утилит для оптимизации, фотокамер и мультимедийных плееров. Эксперты обнаружили, что некоторые модификации Android.Joker теперь способны превращать зараженные устройства в выходные узлы прокси-ботнета. Также в Google Play распространялись программы-подделки семейства Android.FakeApp, используемые в мошеннических схемах.
Обновиться до актуальных версий и использовать антивирусное ПО
Пользователям мобильных устройств рекомендуется использовать антивирусное программное обеспечение для защиты от вредоносных программ. Своевременное обновление операционной системы и установленных приложений также снижает риск заражения. Необходимо проявлять бдительность при установке приложений из непроверенных источников и обращать внимание на запрашиваемые разрешения. При обнаружении подозрительной активности или уведомлений следует незамедлительно провести проверку устройства с помощью антивирусного ПО.
Источник: Доктор Веб