Согласно данным, представленным Prochepetsk.ru, системы мониторинга киберугроз компании МегаФон зафиксировали значительный рост числа зараженных мобильных устройств. По результатам первого полугодия 2026 года, количество выявленных инцидентов возросло на 70% по сравнению с аналогичным периодом прошлого года. Параллельно наблюдается увеличение числа ресурсов, используемых злоумышленниками для контроля над зараженными устройствами с вредоносными программами.
Первый заметный всплеск активности вредоносного ПО был зафиксирован аналитиками МегаФона ещё весной 2025 года. В марте 2025 года число выявленных инцидентов возросло в 6,6 раза по сравнению с февралем. Далее, несмотря на колебания показателей, общий тренд на рост сохранялся. Подобная ситуация наблюдалась и в текущем году, где пиковые значения были достигнуты уже в феврале.
По итогам шести месяцев 2026 года, число мобильных устройств, зараженных вредоносным ПО, увеличилось на 70% в сравнении с таким же периодом 2025 года и на 21% относительно второго полугодия 2025 года. Одной из самых распространенных угроз, по данным МегаФона, является банковский Android-троян Мамонт. Если в прошлом году его доля среди всех выявленных заражений составляла 10-12%, то в текущем году этот показатель увеличился до 12-15%. В последние месяцы эксперты отмечают снижение темпов его распространения: в мае количество выявлений сократилось на 18% по сравнению с апрелем. Похожая динамика наблюдалась и в предыдущем году за аналогичный период, когда после снижения летом осенью вновь наблюдался рост заражений.
Дополнительным признаком роста активности злоумышленников стало увеличение числа ресурсов, используемых для координации зараженных устройств. Например, в первом полугодии 2025 года специалисты выявляли лишь несколько десятков управляющих серверов вредоносного ПО Мамонт, тогда как уже осенью их среднемесячное количество превысило 100, а в марте 2026 года — 200. По оценке оператора, это свидетельствует о развитой инфраструктуре злоумышленников, нацеленной на массовые атаки и противодействие их обнаружению.
Для выявления подобных угроз МегаФон применяет собственные аналитические инструменты и правила детектирования вредоносной активности, которые функционируют в автоматизированном режиме. При обнаружении подозрительной активности оператор ограничивает доступ к вредоносным ресурсам на уровне сети и уведомляет абонента о потенциальной угрозе.
Значительная часть заражений по-прежнему связана с действиями самих пользователей — переходом по фишинговым ссылкам в мессенджерах и социальных сетях, а также установкой приложений из непроверенных источников. «Мы видим, что злоумышленники постоянно совершенствуют свои инструменты и наращивают инфраструктуру для распространения вредоносного ПО. Поэтому сегодня особенно важно сочетать современные технологии защиты с соблюдением базовых правил цифровой гигиены», — отметил директор департамента по предотвращению мошенничества и потерь доходов МегаФона Сергей Хренов.
Чтобы защитить свои устройства, специалисты рекомендуют установить антивирусное программное обеспечение и регулярно его обновлять, не пренебрегать предупреждениями оператора при переходе на потенциально опасные страницы. Важно скачивать приложения только из официальных магазинов, но также помнить, что злоумышленники могут разместить вредоносное ПО и там. Проверяйте разработчика, внимательно изучайте список запрашиваемых разрешений: если приложение запрашивает доступы, не связанные с его функционалом, — это тревожный знак. Кроме того, стоит избегать подключения к незащищенным публичным сетям Wi-Fi и критически относиться к неожиданным ссылкам и вложениям, даже если они приходят от знакомых контактов.