Вредоносное ПО на Android в России: число заражённых смартфонов выросло на 70%

Вредоносное ПО на Android в России стало распространяться активнее. По данным систем мониторинга киберугроз «МегаФона», в стране заражены уже более 1,5 млн Android-устройств.

Это около 1,5% всех смартфонов в России. Об этом сообщает «Коммерсантъ» со ссылкой на данные оператора.

Речь идет о совокупном числе скомпрометированных устройств. Оно накоплено за последние периоды наблюдений.

Заражения Android-смартфонов выросли за год

По итогам первого полугодия 2026 года число выявленных заражений выросло на 70%. Сравнение сделано с аналогичным периодом прошлого года.

Относительно второго полугодия 2025 года рост составил 21%. Специалисты связывают это с активностью вредоносных программ.

Главная цель таких программ — платёжные и личные данные пользователей. Поэтому риск касается не только телефона, но и финансовой безопасности.

Когда активность вредоносного ПО усиливалась

Первый заметный скачок инцидентов зафиксировали весной 2025 года. В марте число заражений оказалось в 6,6 раза выше, чем в феврале.

Похожая ситуация повторилась и в 2026 году. Тогда пик пришёлся на февраль.

Такая динамика может указывать на сезонность распространения вредоносного ПО. Но основным фактором остаются действия злоумышленников и самих пользователей.

Троян «Мамонт» остаётся одной из главных угроз

Одной из самых заметных угроз остается банковский Android-троян «Мамонт». В прошлом году на него приходилось 10–12% всех выявленных заражений.

В 2026 году его доля выросла до 12–15%. Это делает «Мамонт» одной из ключевых угроз для российских пользователей Android.

После установки троян получает доступ к обработке СМС-уведомлений. Также он может получать платёжную и личную информацию.

Это позволяет злоумышленникам использовать SMS-банкинг. Они могут перехватывать коды подтверждения операций и банковские уведомления.

Распространение «Мамонта» немного замедлилось

В последние месяцы аналитики фиксируют замедление распространения «Мамонта». В мае 2026 года число выявлений сократилось на 18% по сравнению с апрелем.

Но это не означает исчезновение угрозы. Инфраструктура злоумышленников продолжает развиваться.

Если в первом полугодии 2025 года эксперты находили лишь несколько десятков управляющих серверов, затем ситуация изменилась. Осенью среднемесячное число таких серверов превысило 100.

В марте 2026 года показатель достиг 200 серверов. Они используются для координации заражённых устройств.

Почему пользователи сами открывают путь заражению

Значительная часть заражений связана с действиями самих пользователей. Люди переходят по фишинговым ссылкам в мессенджерах и соцсетях.

Также распространён риск установки приложений из непроверенных источников. На Android это особенно важно.

Из-за ограниченной доступности ряда приложений в официальных магазинах многие пользователи устанавливают APK-файлы вручную. Этим активно пользуются злоумышленники.

Вредоносное ПО на Android часто маскируется под обычные приложения. Внешне файл может выглядеть безопасно, но внутри уже сидит цифровой «пассажир без билета».

Как операторы борются с угрозой

«МегаФон» использует собственную аналитику и правила детектирования. Они помогают выявлять подозрительную активность.

При обнаружении угроз оператор ограничивает доступ к вредоносным ресурсам. Также компания уведомляет абонентов о возможном заражении.

По данным статьи, ситуация остаётся напряжённой. Мобильные банковские трояны продолжают распространяться, несмотря на отдельные периоды замедления.

Главный канал заражения остаётся прежним. Это фишинговые ссылки и установка приложений из непроверенных источников.

Что это значит для инвестора?

Новость важна, потому что рост заражений смартфонов напрямую связан с безопасностью денег, платежей и доступа к финансовым сервисам. Для рынка это скорее негативный сигнал в сегменте кибербезопасности: риски касаются платежей, банковских приложений, криптобирж и кошельков. Инвестору стоит следить за безопасностью устройства, источниками приложений, СМС-кодами, двухфакторной защитой и подозрительными ссылками. Вывод Expert Finance: в финансах слабое место часто не рынок, а телефон в кармане

Источник

Хотите разобрать свою ситуацию?

Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.

Записаться на консультацию

Телеграм-канал «Эксперт Финанс» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS