Во II квартале 2026 года зафиксирован рост уникальных угроз на 95% и снижение активности шифровальщиков 

2 июля, 2026, 12:00

Во II квартале 2026 года общее число обнаруженных угроз выросло на 5,72%, а уникальных — на 95,32%, при этом число запросов на восстановление, зашифрованных троянами файлы, сократилось на 2,67. Среди ключевых событий — лидерство банковских троянов Android.Banker, выявление рекламного трояна Android.MagicAd.1, рост фишинга на пользователей мессенджера MAX и обнаружение вредоносного кода в обновлении Microsoft Visual Studio Code.

magnific.com | freepik
magnific.com | freepik

Общее количество детектированных угроз на защищаемых устройствах во II квартале 2026 года выросло на 5,72% по сравнению с предыдущим кварталом, а число уникальных угроз увеличилось на 95,32%, согласно данным исследования компании «Доктор Веб». Как сообщили SecPost в компании, чаще всего фиксировались рекламные приложения, рекламные трояны, майнеры и программы-загрузчики.

В почтовом трафике, как отмечают аналитики «Доктор Веб», преобладали вредоносные скрипты, загрузчики, дропперы, похитители паролей, майнеры, бэкдоры, фишинговые документы и эксплойты. Среди троянов-шифровальщиков чаще всего фиксировались Trojan.Encoder.35534, Trojan.Encoder.41868 и Trojan.Encoder.37400. Количество обращений в Службу технической поддержки по вопросам расшифровки файлов сократилось на 2,67% по сравнению с I кварталом.

В апреле, как сообщили в компании, в одном из обновлений Microsoft Visual Studio Code был обнаружен вредоносный код — троянский скрипт в составе библиотеки es5-ext, который активируется при определённых настройках часового пояса и выводит в консоли разработчика сообщение с антироссийской позицией.

Продолжение ниже

В мае специалисты предупредили о распространении трояна JobStealer, нацеленного на macOS и Windows. Вредоносная программа распространялась под видом ПО для онлайн-собеседований и похищает данные из криптокошельков (около 300 расширений), файлы Telegram, сохранённые пароли, данные банковских карт и cookies.

В июне вирусные аналитики выявили рекламный троян Android.MagicAd.1, который использует сторонние приложения и различные методики для обхода ограничений ОС Android и показа рекламы в фоновом режиме.

Среди угроз для Android-устройств, как указывается в отчёте «Доктор Веб», лидерство по числу детектирований сохранили банковские трояны Android.Banker. При этом вирусописатели активно применяли инструменты моддинга для защиты вредоносного ПО от обнаружения. В течение квартала в Google Play были обнаружены новые трояны семейств Android.Joker и Android.Subscription, подписывающие пользователей на платные услуги, суммарно загруженные не менее 2,6 млн раз.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

В отчёте также отмечается рост фишинговых атак на пользователей мессенджера MAX: злоумышленники использовали сайты с голосованиями для кражи учётных записей. Кроме того, выявлены мошеннические ресурсы, эксплуатирующие тему инвестиций с привязкой к российским и зарубежным банкам, а также поддельные сайты транспортных компаний, государственных сервисов, FIFA и маркетплейсов, нацеленные на сбор персональных данных и денежных средств.