Мобильный раздел ежеквартального анализа киберугроз содержит данные по вредоносному, рекламному и нежелательному программному обеспечению для Android-устройств, а также описание значимых киберугроз для мобильных платформ Android и iOS, выявленных в отчетном периоде. Представленные данные получены на основе анализа срабатываний защитных систем «Лаборатории Касперского» на устройствах пользователей, согласившихся на передачу анонимизированной информации в сеть Kaspersky Security Network.

Основные показатели квартала

Согласно информации из Kaspersky Security Network, во втором квартале 2026 года зафиксированы следующие результаты:

  • Блокировано свыше 1,99 млн попыток атак, использующих вредоносное, рекламное или нежелательное мобильное программное обеспечение.
  • Самой частой категорией вредоноса на мобильных устройствах являются банковские троянцы (Trojan-Banker) — они составили 30,77% от всех выявленных вредоносных приложений.
  • Выявлено более 304 тысяч вредоносных установочных пакетов, в том числе:
    • 93 574 пакета, относящихся к мобильным банковским троянцам;
    • 570 пакетов мобильных программ-вымогателей.

Характеристика развития угроз в квартале

Во втором квартале продолжилось снижение числа атак мобильных приложений, использующих вредоносное, рекламное или нежелательное программное обеспечение. Количество зарегистрированных атак составило 1 996 823, что значительно меньше чем 2 676 328 в предыдущем квартале.

Эксперты отметили сокращение количества атак, осуществляемых предустановленными троянцами отдельных групп, что может свидетельствовать о выпуске производителями мобильных устройств обновленных версий прошивок с исправлениями уязвимостей.

В течение второго квартала специалисты обнаружили несколько программ-загрузчиков вредоносного кода в официальном магазине Google Play. Одним из них был загрузчик банкового троянца Anatsa, встроенный в приложение для чтения PDF-документов. При запуске приложение имитировало запрос на установку обновления, однако фактически загружало на устройство вредоносный код.

Еще одним примером является загрузчик, обнаруженный в приложении Cleanova и некоторых других программах. Этот код запрашивал информацию с командного сервера, используя данные из различных аналитических модулей для определения источника инсталляции. Вредоносная полезная нагрузка загружалась только для определенных источников установки. Подобная техника позволяет избежать обнаружения системами проверки магазина приложений, так как при установке с нецелевых источников вредоносный код не активируется и остается незаметным для модерации.

Статистика выявленных мобильных угроз

Во втором квартале количество обнаруженных образцов вредоносного программного обеспечения для Android осталось на уровне предыдущего периода и составило 304 128 установочных пакетов.

Среди выявленных установочных пакетов отмечается значительное снижение количества новых банковских троянцев, однако они по-прежнему остаются наиболее распространенной категорией вредоноса. Заметно возросла доля модификаций троянца Creduz среди банковских приложений, однако это не соответствует реальному распространению среди пользователей. Вероятнее всего, разработчики этого вредоноса активно создают новые версии и тестируют способы обхода защиты, но еще не развернули массовое распространение.

Среди рекламного программного обеспечения наиболее заметное снижение активности наблюдается в семействах HiddenAd и MobiDash. Увеличение доли программ типа Trojan-Dropper связано в основном с активностью банковских загрузчиков Trojan-Dropper.AndroidOS.Banker и Trojan-Dropper.AndroidOS.Mamont. Частичное снижение доли Trojan-Banker объясняется тем, что некоторые банковские троянцы стали классифицироваться как загрузчики из-за изменения методов их упаковки.

Двадцать самых распространенных мобильных вредоносных программ

Наименование угрозы Доля Q1 2026 (%) Доля Q2 2026 (%) Изменение (п.п.) Изменение позиции
Backdoor.AndroidOS.Triada.ag 7,09 9,35 +2,25 Без изменений
DangerousObject.Multi.Generic 5,84 5,65 –0,19 Без изменений
DangerousObject.AndroidOS.GenericML 5,51 5,25 –0,26 Без изменений
Trojan.AndroidOS.Boogr.gsh 2,15 3,33 +1,18 Поднялась на 9 мест
Backdoor.AndroidOS.Triada.z 3,08 3,23 +0,15 Поднялась на 3 места
Trojan-Banker.AndroidOS.Mamont.hl 1,10 2,48 +1,38 Поднялась на 22 места
Trojan.AndroidOS.Fakemoney.v 3,44 2,31 –1,13 Упала на 2 места
Trojan-Spy.AndroidOS.Btmob.e 0,00 2,27 +2,27 Новая в рейтинге
Trojan.AndroidOS.Triada.fe 2,98 2,18 –0,81 Без изменений
Trojan-Dropper.AndroidOS.Banker.dd 0,01 2,16 +2,15 Новая в рейтинге
Trojan.AndroidOS.Triada.hf 2,23 1,93 –0,29 Поднялась на 1 место
Backdoor.AndroidOS.Triada.ad 1,40 1,93 +0,53 Поднялась на 8 мест
Backdoor.AndroidOS.Keenadu.a 2,73 1,88 –0,85 Упала на 3 места
Backdoor.AndroidOS.Triada.ab 1,72 1,79 +0,07 Поднялась на 2 места
Trojan-Banker.AndroidOS.Mamont.iv 1,03 1,63 +0,60 Поднялась на 16 мест
Trojan.AndroidOS.Generic 1,32 1,47 +0,15 Поднялась на 7 мест
Backdoor.AndroidOS.Triada.ae 1,76 1,44 –0,31 Упала на 2 места
Trojan.AndroidOS.Fakemoney.ej 0,00 1,43 +1,43 Новая в рейтинге
Trojan.AndroidOS.Triada.ii 2,07 1,41 –0,66 Упала на 5 мест
Trojan-Spy.AndroidOS.Agent.asa 0,02 1,38 +1,36 Новая в рейтинге

Рейтинг в основном повторяет распределение угроз из предыдущего квартала с небольшими изменениями. На более высокие позиции поднялись свежие версии банкера Mamont, что указывает на постоянную разработку и совершенствование этого вредоноса со стороны киберпреступников.

Мобильные банковские троянцы и их развитие

Во втором квартале общее количество приложений категории Trojan-Banker заметно сократилось по сравнению с предыдущим периодом и составило 93 574 установочных пакета.

В рамках этого снижения значительно возросла доля троянцев семейства Creduz. Однако, как отмечалось ранее, это изменение не в полной мере отражает реальную активность против пользователей. В практических атаках доминируют различные модификации троянца Mamont, которые традиционно занимают верхние позиции по количеству пострадавших пользователей.

Десять самых распространенных мобильных банковских троянцев

Наименование угрозы Доля пострадавших Q1 2026 (%) Доля пострадавших Q2 2026 (%) Изменение (п.п.) Изменение позиции
Trojan-Banker.AndroidOS.Mamont.hl 3,27 11,13 +7,86 Поднялась на 6 мест
Trojan-Banker.AndroidOS.Mamont.iv 3,08 7,33 +4,25 Поднялась на 6 мест
Trojan-Banker.AndroidOS.Mamont.mv 0,00 5,12 +5,12 Новая в рейтинге
Trojan-Banker.AndroidOS.Agent.ws 3,78 4,99 +1,22 Поднялась на 2 места
Trojan-Banker.AndroidOS.Mamont.mg 0,35 4,71 +4,36 Поднялась на 62 места
Trojan-Banker.AndroidOS.Faketoken.pac 2,56 4,10 +1,54 Поднялась на 6 мест
Trojan-Banker.AndroidOS.Mamont.jo 15,75 3,73 –12,02 Упала на 6 мест
Trojan-Banker.AndroidOS.Mamont.mc 0,83 3,51 +2,67 Поднялась на 26 мест
Trojan-Banker.AndroidOS.Mamont.lf 0,00 2,79 +2,79 Новая в рейтинге
Trojan-Banker.AndroidOS.Agent.eq 0,89 2,58 +1,69 Поднялась на 23 места