Развитие информационных угроз в первом квартале 2025 года. Мобильная статистика

Изображение: Firmbee.com (unsplash)
«Лаборатория Касперского» опубликовала отчёт, посвящённый угрозам для мобильных устройств в первые три месяца 2025 года. В нём приведены статистические данные по числу предотвращённых атак, динамике распространения вредоносного ПО, особенностям наиболее активных семейств зловредов и региональной специфике их применения.
По информации Kaspersky Security Network, за отчётный период предотвращено свыше 12 млн атак с использованием вредоносного, рекламного и нежелательного мобильного ПО. Наибольшую долю среди обнаруженных угроз заняли троянцы, на их долю пришлось 39,56% всех инцидентов. Зафиксировано 180 405 установочных пакетов вредоносных и потенциально опасных приложений, из которых 49 273 относились к мобильным банковским троянцам, а 1 520 — к троянцам-вымогателям.
Основной прирост активности обеспечили банковские троянцы семейства Mamont, мошеннические приложения Fakemoney, а также предустановленные бэкдоры Triada, выявленные в поддельных смартфонах известных брендов. Модули Triada позволяют подменять ссылки в браузере, блокировать доступ к определённым ресурсам, а также похищать учётные записи в мессенджерах и соцсетях, включая TikTok, WhatsApp, Line и Telegram. Выявлен отдельный модуль, нацеленный на криптовалютные кошельки — по отслеженным транзакциям установлено, что злоумышленники вывели не менее 270 тыс. долларов, из которых 182 тыс. в валюте TRON.
В числе новых угроз отмечен банковский троянец Trojan-Banker.AndroidOS.Bankurt.c, замаскированный под приложение для просмотра нелицензионных фильмов и атакующий пользователей в Турции. Этот зловред закрепляется в системе через права администратора устройства, получает доступ к функциям Accessibility, после чего даёт злоумышленникам возможность удалённого управления и перехвата SMS.
По сравнению с четвёртым кварталом 2024 года увеличилось количество установочных пакетов для Android, при этом лидирующие ранее категории RiskTool и рекламное ПО уступили места банковским троянцам (27,31%) и троянцам-шпионам (24,49%). Среди шпионских программ лидировал Agent.akg, похищающий SMS.



