Защита смартфона от скрытых угроз: что важно знать пользователю

Скрытые вирусы на смартфонах становятся одной из наиболее опасных и в то же время недооцениваемых угроз. В отличие от классических вредоносных программ, они практически не проявляют себя и могут длительное время красть данные и участвовать в мошеннических схемах незаметно для пользователя.

Защита смартфона от скрытых угроз: что важно знать пользователю

Илья Павлюк, руководитель группы ИБ-инженеров Лиги Цифровой Экономики, рассказывает, как распространяются скрытые вирусы и что поможет защититься от них.

Почему смартфоны стали приоритетной мишенью киберпреступников

В течение последних лет смартфоны остаются одной из главных целей киберпреступников. В 2024 году решения безопасности зафиксировали 33,3 млн атак на пользователей по всему миру — в среднем 2,8 млн атак в месяц. Хотя более свежих данных пока нет, в 2026 году тренд сохраняется, что заметно по количеству обнаруживаемых вирусов.

Одной из наиболее опасных угроз остаются банковские трояны, такие как Falcon и обновленные версии Sturnus — число подобных атак по сравнению с прошлым годом даже выросло. Шпионское ПО, включая SparkKitty и Predator для iOS, также активно себя проявляет, крадет личные данные и обходит стандартную защиту. Рекламный фрод с ИИ-ботами, генерирующими ложный трафик, усиливает позиции как маскировка для других угроз, особенно в мобильной рекламе.

Интерес киберпреступников к смартфонам объясняется множеством вариантов использования их для кражи данных и средств, незаконного заработка и в рамках других преступных схем.

Во-первых, смартфон хранит банковские приложения, рабочие и личные чаты, письма, фотографии. Например, вредоносные программы могут считать данные онлайн-банка и похитить все средства со счета. Некоторые трояны, такие как Sturnus, позволяют злоумышленникам удаленно управлять камерой, экраном и браузером Chrome в режиме инкогнито.

Во-вторых, зачастую смартфоны используются для двухфакторной аутентификации, а значит, получив доступ к устройству, мошенники смогут войти и в, казалось бы, надежно защищенные профили. Итогом может стать потеря средств или конфиденциальных данных, использование аккаунта для мошенничества или шантаж.

В-третьих, большинство смартфонов круглосуточно подключены к сети, что позволяет хакерам непрерывно отправлять информацию на свой сервер, поддерживать канал управления и запускать скрытые процессы. А еще подключенный к интернету смартфон может стать частью ботнета — сети зараженных устройств. В таком случае телефон будет участвовать в DDoS-атаках, отправлять спам и вредоносные ссылки.

Кроме того, глубокая интеграция с устройствами умного дома может превратить взломанный смартфон в «ворота» для ботнетов, подобных Mirai.

Широкое распространение NFC для бесконтактных платежей открывает возможности для новых типов атак — от перехвата данных карт до снятия средств с использованием уязвимостей в протоколах связи или приложениях платежных систем. Вычислительная мощность современных смартфонов позволяет злоумышленникам скрыто использовать их ресурсы для майнинга криптовалют.

Как правило, все это происходит незаметно для владельца устройства. Хакеры пришли к заключению, что скрытые вирусы гораздо эффективнее для них, поскольку за счет длительного доступа позволяют получить больше данных и более высокую прибыль.

Почему современные мобильные вирусы так сложно обнаружить

Среди пользователей есть мнение, что вирус обязательно проявит себя, например, с помощью всплывающей рекламы, зависаний, странных уведомлений или как-то еще. Это заблуждение: скрытые вирусы почти полностью незаметны и работают в фоновом режиме. Также важно знать, что иногда вредоносный код активируется не сразу, а спустя пару дней или даже недель, чтобы не вызывать подозрений.

Скрытые вирусы распространяются несколькими изощренными путями.

Предустановка на этапе производства или серого импорта. Так, в России «Лаборатория Касперского» выявила в еще не проданных покупателям Android-смартфонах Malware — вредоносное программное обеспечение, способное красть данные, получать доступ к логинам и паролям, а также устанавливать рекламные программы. Этот вариант особенно опасен: внедрение вредоносного кода в заводскую прошивку дает злоумышленникам возможность получить доступ к миллионам устройств еще до их активации, что крайне сложно обнаружить и устранить.

Через APK-файлы. Злоумышленники создают приложения, которые выглядят безопасными или даже полезными. Это могут быть: VPN-сервисы, фоторедакторы, игры, сервисы для инвестиций или криптовалют. Модифицированные или взломанные версии приложений тоже являются источником опасности.

Ссылки на такие приложения отправляют в мессенджерах и по почте, они могут маскироваться под уведомления от банков, служб доставки и просто знакомых людей. Особенную опасность представляют фишинговые сайты: они загружают вредоносные APK напрямую, в обход магазинов приложений, и крадут данные в реальном времени. Кроме того, пользователи довольно часто страдают от фейковых баннеров (например, вредоносное ПО Brokewell распространялось под видом легальной платформы для анализа финансовых рынков TradingView именно через рекламу).

Через официальные магазины приложений. Хотя владельцы подобных ресурсов строго следят за безопасностью, гарантии полной защиты нет. Даже Google Play не застрахован: 60 тысяч рекламных приложений под видом утилит и игр распространяли трафик незаметно. В 2024–2025 гг. в этом магазине было обнаружено 239 вредоносных приложений с 40+ млн установок.

Иногда разработчики (или злоумышленники, получившие доступ к их аккаунтам) могут добавить вредоносный код в следующую версию приложения. Пользователь обновляет его, думая, что это улучшение, а на самом деле получает зараженную версию.

Перечисленные пути заражения в первую очередь опасны для смартфонов на Android. Однако для iOS скрытые угрозы тоже актуальны, хотя и реже. Например, шпионские программы Predator и Pegasus обходят защиту через уязвимости, а затем собирают данные с помощью камеры и микрофона.

Практика: примеры опасных мобильных вирусов

С каждым годом угрозы становятся все более продуманными и неочевидными.

Например, в феврале 2026 года исследовательская группа IAS Threat Lab выявила Genisys — масштабную вредоносную кампанию, которая затронула 25 млн устройств. Вирусные компоненты встраивались в приложения — программы для очистки памяти, офисные утилиты, электронные ридеры и даже фонарики — а после установки в фоновом режиме открывали веб-страницы в невидимых окнах. Для рекламных платформ это выглядело как активность пользователей: сайты посещались, страницы загружались, а статистика фиксировала новые просмотры. На деле же весь поток создавался автоматически. Вирус частично нейтрализован Google, но похожие кампании продолжаются.

Другой интересный пример — PromptSpy, первый в истории Android-вирус, который встраивает генеративный ИИ в свою механику. PromptSpy получал удаленный доступ к экрану с возможностью захвата данных, также вирус мог записывать экран на видео и собирать техническую информацию об устройстве. Кроме того, PromptSpy удалялся только в особом режиме Safe Mode, иначе возвращался через ИИ-команды.

Троян Sturnus перехватывал чаты в Telegram и Signal, применял HTML-оверлеи для подмены интерфейсов и кражи банковских данных, а также поддерживал полный удаленный контроль над устройством через VNC. Распространяется Sturnus через вредоносные APK-файлы, замаскированные под Google Chrome или Preemix Box. Вирус был обнаружен сотрудниками ThreatFabric, но все еще остается активен.

В 2025 году количество атак банковских троянов выросло на 56 % по сравнению с предыдущим годом. Один из них, LianSpy, обнаружили сотрудники «Лаборатории Касперского». Скорее всего, вирус действовал несколько лет, с 2021 по 2025 год. Он маскировался под банковские приложения и крал записи экрана, а также контакты российских пользователей. Сегодня этот вирус уже не активен.

Вредоносная программа Falcon была обнаружена еще в 2021-м, но в 2026 году остается актуальной. Летом 2022 года вирус распространялся под видом российских банковских приложений, в 2025-м появилась еще более опасная версия. В нее был добавлен модуль VNC для удаленного управления устройством, который позволяет злоумышленникам делать скриншоты и непрерывный захват экрана, а также скрывать свои действия. По данным на конец февраля 2026 года, Falcon скомпрометировал более 10 тысяч устройств в России.

Как понять, что смартфон может быть заражен, и обезопасить себя

Киберпреступники прилагают массу усилий, чтобы сделать такие вирусы незаметными, поэтому обнаружить их можно либо по косвенным признакам, либо в результате полного сканирования устройства с помощью надежной программы.

На что стоит обращать внимание в первую очередь:

Нетипичный расход батареи. Внезапный быстрый расход заряда может указывать на заражение, особенно при бездействии. Проанализируйте статистику использования аккумулятора и выясните, что потребляет больше всего энергии. Например, если заряд батареи уходит на неизвестное приложение — это повод насторожиться.

Высокий расход интернет-трафика. Шпионское ПО регулярно отправляет данные злоумышленникам. Поэтому резкий рост мобильного трафика, активность сети, когда смартфон не используется, а также постоянные фоновые соединения могут указывать на заражение.

Неопознанные приложения. Иногда вирусы устанавливают дополнительные программы. Обратите внимание на приложения, которые вы не помните, программы без иконок и с подозрительными названиями. Полезно проверить дату установки — это помогает обнаружить недавно появившиеся приложения.

Для полноценной проверки рекомендуется запустить Google Play Protect или установить антивирус, например Kaspersky или Avast. Чтобы просто проверить устройство и обнаружить трояны вроде Genisys, подойдут бесплатные версии (Avast, AVG, Avira) — они показывают высокие оценки в тестах. Если необходим мониторинг в реальном времени, веб-защита и минимальное влияние на батарею, особенно при онлайн-банкинге, лучше выбрать платные версии (Kaspersky, Bitdefender).

Если подозрения подтвердились, необходимо:

1. Сразу отключить установку приложений из неизвестных источников в настройках безопасности.

2. Перезагрузиться в безопасном режиме Safe Mode (удерживая кнопку выключения).

3. Удалить подозрительные приложения вручную.

4. Повторно просканировать устройство.

В сложных случаях необходимо сбросить устройство до заводских настроек (предварительно сохранив данные в облаке), обновить операционную систему и все приложения до последней версии.

Если избежать заражения не удалось, следует сменить пароли от ключевых аккаунтов с другого устройства. Это минимизирует потери и предотвратит повторное заражение.

Операционную систему рекомендуется регулярно обновлять, даже есть признаков заражения нет: по статистике Google, только 57,9 % устройств работали на Android 13 и новее по состоянию на декабрь 2025 года, а 42,1 % остались без защиты от новых угроз. Старые версии более уязвимы перед киберпреступниками.

Для повышения безопасности рекомендуется отключить автоподключение к общественным беспроводным сетям. При работе в интернете обращайте внимание на защищенность подключения: сайты должны использовать протокол HTTPS.

Регулярно проверяйте выданные приложениям разрешения — особенно доступ к камере и геолокации. Хорошей идеей будет настроить функцию «Поиска устройства»: это позволит удаленно заблокировать смартфон в случае потери или кражи.

Пользователям лучше избегать рутирования устройств на Android и джейлбрейка на iOS, то есть взлома системы для получения прав администратора — это снижает уровень встроенной защиты.

Наконец, для дополнительной защиты учетных записей стоит включить двухфакторную аутентификацию в тех приложениях, где это доступно.

Полностью исключить риски невозможно, однако базовая цифровая гигиена и регулярная проверка устройства позволяют существенно уменьшить вероятность заражения и возможный ущерб.

2