Системы мониторинга киберугроз МегаФона зафиксировали устойчивый рост числа заражённых мобильных устройств на протяжении последних полутора лет. По итогам первого полугодия 2026 года количество выявленных инцидентов увеличилось на 70% год к году и на 21% относительно второго полугодия 2025 года.

Первый заметный всплеск вредоносной активности аналитики зафиксировали весной 2025 года: в марте число выявленных инцидентов оказалось в 6,6 раза выше, чем в феврале. В последующие месяцы показатели колебались, однако общий тренд сохранялся восходящим. В 2026 году пиковые значения были достигнуты уже в феврале.

Android-троян Mamont остаётся главной угрозой

Среди наиболее распространённых угроз выделяется Android-троян Mamont. Если в 2025 году на него приходилось от 10 до 12% всех выявленных заражений, то в 2026 году его доля увеличилась до 12–15%. Вредонос ежемесячно затрагивает десятки тысяч мобильных устройств.

Вместе с тем в последние месяцы специалисты отмечают замедление темпов его распространения:

  • в мае 2026 года число выявлений сократилось на 18% по сравнению с апрелем;
  • в июне — ещё на 36% относительно мая.

Несмотря на снижение динамики, Mamont по-прежнему входит в число наиболее массовых мобильных угроз.

Сеть управляющих серверов стремительно расширяется

Параллельно с ростом числа заражений увеличивается и инфраструктура злоумышленников. Количество командно-контрольных серверов (C2), используемых для управления устройствами с вредоносом Mamont, резко возросло:

  • в первом полугодии 2025 года фиксировались лишь несколько десятков управляющих серверов;
  • осенью 2025 года среднемесячное число серверов превысило 100;
  • в марте 2026 года показатель перешагнул отметку в 200 серверов.

Рост числа управляющих ресурсов свидетельствует о том, что злоумышленники активно масштабируют свою деятельность и усложняют инфраструктуру для обеспечения устойчивости атак.