Что случилось
«МегаФон» сообщил о заметном росте числа зараженных мобильных устройств. По данным систем мониторинга оператора, за первое полугодие 2026 года таких инцидентов стало на 70% больше, чем за тот же период 2025 года. Если сравнивать со второй половиной прошлого года, рост тоже есть — на 21%.
Речь идет о смартфонах и других мобильных устройствах, на которых обнаружили вредоносное программное обеспечение. Такие программы могут использоваться для кражи данных, перехвата сообщений, доступа к банковским приложениям или удаленного управления устройством.
Один из самых популярных вредоносов — банковский Android-троян Mamont. В 2025 году на него приходилось около 10–12% всех выявленных заражений, а в 2026 году его доля выросла до 12–15%. При этом в мае специалисты зафиксировали снижение числа выявлений Mamont на 18% по сравнению с апрелем. В компании отмечают, что похожая картина была и годом ранее: после летнего спада осенью число заражений снова начало расти.
Рост активности виден не только по количеству зараженных устройств, но и по инфраструктуре злоумышленников. Для управления зараженными смартфонами вредоносам нужны специальные серверы. В первом полугодии 2025 года таких серверов, связанных с Mamont, находили лишь несколько десятков. Осенью их среднемесячное число превысило 100, а в марте 2026 года достигло 200. По оценке оператора, это говорит о том, что атаки становятся более массовыми и организованными.
Заражения часто происходят из-за действий самих пользователей. Люди переходят по фишинговым ссылкам в мессенджерах и соцсетях, открывают подозрительные вложения или устанавливают приложения из непроверенных источников. Иногда вредоносные приложения могут попасть даже в официальные магазины, поэтому специалисты советуют проверять разработчика и смотреть, какие разрешения запрашивает программа.
Контекст и предпосылки
Сергей Хренов, директор по предотвращению мошенничества и потерь доходов «МегаФона»:
«Мошенники активно прибегают к приемам, которые сочетают в себе социальную инженерию и получение контроля над устройством жертвы через установку вредоносного ПО. Зачастую такое программное обеспечение носит шпионский характер: оно позволяет не только получить доступ к звонкам и SMS на устройстве, но и вести прослушку окружающей обстановки, отслеживать геолокацию пользователя, который попал под влияние. Все это впоследствии используется злоумышленниками для манипуляций в рамках мошеннических схем. В условиях роста числа заражений именно осведомленность абонентов и внимательность к подозрительным действиям становятся одним из ключевых барьеров на пути киберпреступников».
Чтобы снизить риск заражения, специалисты советуют установить антивирус и регулярно обновлять его, а также внимательно относиться к предупреждениям оператора при переходе на подозрительные сайты. Приложения лучше скачивать из официальных магазинов, но и там стоит проявлять осторожность: вредоносные программы иногда маскируются под легитимные сервисы. Перед установкой важно проверить разработчика и посмотреть, какие разрешения запрашивает приложение. Если, например, простая программа просит доступ к SMS, звонкам или другим данным, не связанным с ее функциями, это повод насторожиться. Также не стоит подключаться к незащищенным публичным Wi-Fi и открывать неожиданные ссылки или вложения — даже если они пришли от знакомых.
Вероятные последствия
Вредоносные приложения все чаще маскируются под легитимные сервисы, поэтому платформам придется точнее проверять разработчиков, разрешения приложений и обновления, через которые вредоносный код может попадать на устройство. Иначе доверие к мобильным экосистемам будет снижаться, а пользователи — чаще воспринимать даже привычные приложения как потенциальный риск.
➤ Подписывайтесь на телеграм-канал «РБК Трендов» — будьте в курсе последних тенденций в науке, бизнесе, обществе и технологиях.