Число выявленных мобильных заражений выросло на 70% за первое полугодие 2026

26 июня, 2026, 16:00

Число зараженных мобильных устройств выросло на 70% год к году и на 21% по сравнению со вторым полугодием 2025-го. Доля трояна Mamont выросла с 10–12% до 12–15%. Одновременно количество управляющих серверов Mamont превысило 200 в марте 2026 года против нескольких десятков годом ранее. Основная причина заражений — переход пользователей по фишинговым ссылкам и установка приложений из непроверенных источников.

magnific.com | vectorjuice
magnific.com | vectorjuice

Системы мониторинга киберугроз «МегаФона» зафиксировали рост числа зараженных мобильных устройств в первом полугодии 2026 года. Как сообщили SecPost в компании, количество выявленных инцидентов увеличилось на 70% по сравнению с аналогичным периодом прошлого года и на 21% относительно второго полугодия 2025-го.

Первый значительный всплеск активности вредоносного ПО аналитики зафиксировали в марте 2025 года — число выявленных инцидентов оказалось в 6,6 раза выше, чем в феврале. В дальнейшем показатели колебались, сохраняя общий тренд на рост, а в текущем году пиковые значения были достигнуты в феврале.

Одной из наиболее распространенных угроз остается банковский Android-троян Mamont. В сообщении отмечается, что в прошлом году на него приходилось 10–12% всех выявленных заражений, тогда как в текущем году его доля выросла до 12–15%. При этом в мае 2026 года количество выявлений этого трояна сократилось на 18% по сравнению с апрелем, что повторяет динамику прошлого года, когда после летнего снижения осенью начинался новый рост заражений.

Продолжение ниже

Помимо этого, в «МегаФоне» сообщили об увеличении числа ресурсов, используемых злоумышленниками для координации зараженных устройств. Если в первом полугодии 2025 года специалисты выявляли лишь несколько десятков управляющих серверов Mamont, то осенью их среднемесячное количество превысило 100, а в марте 2026 года — 200. По оценке оператора, это свидетельствует о развитой инфраструктуре, нацеленной на массовые атаки и противодействие обнаружению.

Для выявления угроз «МегаФон» использует собственную аналитику и правила детектирования вредоносной активности в автоматизированном режиме. При обнаружении подозрительной активности оператор ограничивает доступ к вредоносному ресурсу на уровне сети и уведомляет абонента о потенциальной угрозе.

Как сообщили в компании, значительная часть заражений связана с действиями пользователей: переходом по фишинговым ссылкам в мессенджерах и социальных сетях, а также установкой приложений из непроверенных источников. Специалисты рекомендуют устанавливать и регулярно обновлять антивирусное ПО, скачивать приложения из официальных магазинов, проверять разработчика и запрашиваемые разрешения, избегать подключения к незащищенным публичным Wi-Fi-сетям и критически относиться к неожиданным ссылкам и вложениям, даже если они приходят от знакомых контактов.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Ранее SecPost писал о том, что в 2025 году троян Mamont стал лидером по заражениям Android в России, обойдя NFCGate: на него пришлось 38,7% случаев, а ежемесячный ущерб в ноябре мог превысить 150 млн рублей. Вредонос маскируется под полезные приложения, крадет SMS и управляется через Telegram-бота

Словарь: Троян