Перейти к основному разделу

Эксперты «Лаборатории Касперского» назвали самую массовую угрозу для Android-пользователей в России

17 сентября 2025 г.

Это мобильный банковский троянец Mamont

Эксперты «Лаборатории Касперского» проанализировали наиболее распространённые вредоносные программы, нацеленные на пользователей Android-устройств в России в 2025 году. По данным* компании за январь – август, самым массовым зловредом стал мобильный банковский троянец Mamont. Количество атакованных им пользователей показало внушительный рост — в 36 раз по сравнению с аналогичным периодом в 2024 году. Среди других наиболее распространённых угроз — бэкдор Triada, который обладает широкой функциональностью и даёт злоумышленникам почти неограниченные возможности по контролю над заражённым гаджетом. Специалисты рассказали об этом на конференции Kaspersky CyberSecurity Weekend 2025 в Минске.

Mamont. Троянец запрашивает доступ к СМС и push-уведомлениям на заражённом смартфоне, после чего использует их для кражи средств людей через СМС-банкинг. Некоторые модификации зловреда могут перехватывать коды подтверждения для кражи аккаунтов в мессенджерах.

«Число атакованных этим троянцем пользователей в 2025 году, по нашим данным*, уже приближается к одному миллиону. Существует много способов распространения Mamont. Среди наиболее „популярных“ у злоумышленников: рассылка зловреда в мессенджерах под видом фото или видео. При этом в названии таких файлов фигурирует .apk. Это означает, что пользователю прислали установочный пакет, то есть программу, а не что-либо иное. Мы также встречали схемы, в которых зловред мимикрировал под приложение для удалённой работы, под трекер для отслеживания заказов из магазина, а также под обучающий контент», — комментирует Дмитрий Калинин, эксперт по кибербезопасности в «Лаборатории Касперского».

Triada. Некоторые разновидности Triada распространяются в прошивках совсем новых Android-устройств — подделок под разные популярные модели смартфонов.

«Помимо Mamont мы видим внушительную активность и среди других вредоносных программ. Среди них, например, Triada. Количество пользователей, атакованных этим вредоносом в России в 2025 году, выросло в 5 раз по сравнению с 2024-м годом и исчисляется сотнями тысяч. Такой рост обусловлен в том числе появлением новой версии Triada. На заражённых девайсах эта разновидность может красть аккаунты в мессенджерах и соцсетях, подменять номера во время звонков, контролировать СМС, следить за активностью жертвы в браузерах, а также скрытно отправлять сообщения якобы от лица жертвы в мессенджерах и удалять их для затирания следов», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT в России.

«Лаборатория Касперского» рекомендует пользователям:

·       не скачивайте файлы из сомнительных переписок с незнакомыми людьми;

·       обращайте внимание на расширение файла. Например, если там указано .apk или .exe, то это программа, а не фотография, видео или текстовый документ;

·       регулярно обновляйте операционную систему на смартфоне и установленные приложения;

·       используйте надёжное защитное решение от вендора, эффективность технологий которого подтверждается независимыми тестами: оно вовремя распознает угрозу и не позволит установить вредоносную программу на устройство, перейти на фишинговый или скам-ресурс.

* Данные на основе анонимизированной статистики срабатывания решений «Лаборатории Касперского» для Android-устройств за январь – август 2025 и 2024 гг.

Эксперты «Лаборатории Касперского» назвали самую массовую угрозу для Android-пользователей в России

Это мобильный банковский троянец Mamont
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширное портфолио «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Другие пресс-релизы