По итогам первой половины 2026 года число зараженных гаджетов увеличилось на 70% в сравнении с аналогичным периодом прошлого года. Такую статистику приводят специалисты МегаФона, проанализировавшие данные системы мониторинга киберугроз. Кроме того, отмечают представители оператора, злоумышленники стали использовать больше ресурсов для доступа к пользовательским устройствам.
Существенное повышение активности распространения вредоносного ПО аналитики МегаФона выявили еще в 2025 году, когда в марте число зафиксированных инцидентов выросло более чем в 6 раз. В последующие периоды показатели вели себя нестабильно, однако общий рост активности киберпреступников продолжался. По схожему сценарию ситуация развивалась и в текущем году: уже в феврале частота атак на мобильные устройства стала пиковой.
В совокупности за шесть месяцев года количество устройств с обнаруженным вредоносным кодом возросло на 70% относительно того же периода прошлого года. В сравнении с показателями второго полугодия 2025 года зафиксирован прирост на 21%.
Одной из ключевых угроз в проанализированном периоде стал Android-троян Mamont, крадущий данные из банковских приложений. Если в прошлом году его доля в общем количестве заражений составляла 10–12%, то в нынешнем году его доля увеличилась до 12–15%. В то же время за последние несколько месяцев темпы его распространения снижаются: в мае специалисты выявили на 18 % меньше случаев заражения «Мамонтом» по сравнению с апрелем. Впрочем, в прошлом году ситуация складывалась похожим образом: летом активность распространения этого трояна снижалась, а осенью начала повышаться.
На то, что злоумышленники стали активнее, указывает и увеличение числа ресурсов для контроля заражённых гаджетов. В частности, за первую половину 2025 года специалисты обнаружили только несколько десятков серверов, управляющих трояном Mamont — осенью же их среднемесячное количество превысило 100, а в марте 2026 года их было уже более 200. Это указывает на наличие у злоумышленников развитой технической инфраструктуры для массовых атак и защиты от раскрытия.
Для обнаружения цифровых угроз МегаФон применяет собственную систему аналитики и автоматизированные алгоритмы-детекторы опасной активности. Если фиксируется подозрительная активность, оператор блокирует доступ к вредоносному ресурсу на сетевом уровне и сообщает абоненту о потенциальном риске.
«Значительная часть заражений по-прежнему связана с действиями самих пользователей — переходом по фишинговым ссылкам в мессенджерах и социальных сетях, а также установкой приложений из непроверенных источников, — поясняет директор департамента по предотвращению мошенничества и потерь доходов МегаФона Сергей Хренов. — Мы видим, что злоумышленники постоянно совершенствуют свои инструменты и наращивают инфраструктуру для распространения вредоносного ПО. Поэтому сегодня особенно важно сочетать современные технологии защиты с соблюдением базовых правил цифровой гигиены».
Для защиты от вредоносного ПО специалисты рекомендуют установить на мобильные устройства антивирусное ПО и регулярно обновлять его, а также не игнорировать предупреждения оператора при попытке перехода на потенциально опасные ресурсы. Скачивать приложения лучше всего в официальных магазинах, однако нужно учитывать, что преступники могут опубликовать свои программы и здесь. Поэтому важно проверять издателя перед установкой, контролировать какие разрешения запрашивает программа: если такие запросы не связаны с его функционалом, то это повод насторожится. Помимо этого, лучше не пользоваться незащищенными публичными Wi‑Fi-сетями и не открывать неожиданные ссылки и вложения — даже в том случае, если отправитель вам знаком.
Пресс-служба МегаФона