17 июля 2026   |   Живая аналитика

Атаки на Android выросли в 36 раз: новые схемы обхода защиты через QR-коды и чат-боты

Ажиотаж вокруг релиза GTA VI и фейковые карты заправок маскируют взрывной рост атак на Android, который в России превысил норму в 36 раз. Накопление защитных инструментов без их точной настройки создает слепые зоны из-за усталости аналитиков, позволяя мошенникам обходить фильтры через QR-коды и чат-боты.

Мошенники используют ажиотаж вокруг релиза GTA VI для кражи данных карт и внедрения вредоносного ПО. В России зафиксирован рост атак на Android-устройства в 36 раз, а новые схемы обхода защиты через QR-коды и чат-боты делают традиционные методы фильтрации неэффективными. Для бизнеса критическим становится не количество защитных инструментов, а качество их настройки, так как усталость аналитиков от ложных срабатываний создает слепые зоны для проникновения угроз.

Эмоции как главный вектор атаки

Злоумышленники перешли от грубого фишинга к эксплуатации психологических триггеров. Ажиотаж вокруг ожидаемого релиза игры Grand Theft Auto VI стал идеальной почвой для создания идеальных копий официальных сайтов. Пользователи, находясь в состоянии эмоционального подъема, снижают бдительность и переходят по ссылкам на поддельные бета-версии, распространяемые через видеоплатформы и социальные сети. Нажатие на такие ссылки запускает вредоносное ПО, которое компрометирует устройство, крадет данные банковских карт и получает несанкционированный доступ к учетным записям.

Схожая тактика применяется в более приземленном сегменте. В России с середины июня 2026 года зафиксировано более 1000 попыток установки зловреда, маскирующегося под карту заправок. Мошенники эксплуатируют актуальный интерес к доступности топлива, предлагая скачать APK-файл напрямую с легитимных на вид сайтов, минуя официальные магазины приложений. В отличие от классического фишинга, цель здесь — не только кража паролей, но и массовая выгрузка личных файлов: документов, фото и видео. Эти данные впоследствии используются для шантажа или продажи на черном рынке.

Важный нюанс: Злоумышленники больше не полагаются на технические ошибки пользователей. Они создают безупречные «серые» сервисы и фейковые ИИ-инструменты, где угроза скрыта в условиях подписки или фиктивных инвестициях, что превращает доверие к новым технологиям в главный канал утечки.

Новые каналы проникновения и обход защиты

Традиционные методы защиты перестают справляться с эволюцией угроз. Фишинговые письма с QR-кодами обходят стандартные почтовые фильтры, маскируясь под официальные уведомления. Мелкие суммы в платежных требованиях снижают бдительность сотрудников, а графический формат ссылки затрудняет обнаружение вредоносного ПО до момента сканирования. После перехода по ссылке происходит заражение системы или кража учетных данных.

Еще более сложным вектором становится использование легитимных сервисов для скрытой передачи команд. Чат-боты с функцией поиска в интернете превращаются в каналы управления вредоносным ПО. Злоумышленники отправляют запросы на обработку URL, извлекая инструкции из возвращенного текста, или скрывают данные в параметрах ссылок. Такой трафик выглядит как обычное поведение приложения, что делает его практически невидимым для систем мониторинга.

В корпоративном секторе фиксируется новая волна атак под видом несуществующего «Центра цифровой безопасности». Мошенники рассылают письма с предложением пройти онлайн-диагностику, выманивая контакты и распространяя вредоносное ПО. Успех схемы базируется на страхе перед кибератаками и доверии к государственным структурам, упомянутым на поддельных ресурсах.

Парадокс безопасности и роль ИИ

Накопление защитных решений без их точной настройки создает парадокс: чем больше инструментов внедряет компания, тем выше риск пропустить реальную атаку. Феномен «усталости от оповещений» из-за избытка ложных срабатываний снижает концентрацию аналитиков. На фоне информационного шума специалисты могут не заметить сигналы о реальном внедрении вредоносного ПО, что дает злоумышленникам время на кражу данных или остановку бизнес-процессов.

Искусственный интеллект становится обоюдоострым оружием. С одной стороны, алгоритмы машинного обучения позволяют анализировать код и выявлять угрозы до проникновения в базы данных, автоматизируя рутину. С другой — киберпреступники используют ИИ-платформы для генерации сложного вредоносного ПО, адаптирующегося к защите в реальном времени. Зафиксированы случаи, когда злоумышленники использовали модели для создания инструментов наблюдения и обхода защитных механизмов, что требует от систем безопасности способности распознавать структуру таких угроз мгновенно.

Ключевые риски для бизнеса и рекомендации

Ситуация усугубляется ростом мобильных угроз. В России количество атак на Android-устройства выросло в 36 раз, а троянец Mamont стал основным инструментом кражи денег через перехват СМС и кодов подтверждения. Устаревшие операционные системы и установка приложений вне официальных магазинов формируют системную уязвимость, которая становится воротами для атак на корпоративные сети, особенно в условиях политики BYOD (когда сотрудники используют личные устройства для работы).

Для минимизации рисков необходимо пересмотреть подходы к безопасности:

  • Фокус на точности, а не количестве: Настройка существующих инструментов для снижения ложных срабатываний важнее покупки новых систем. Это снизит усталость аналитиков и повысит вероятность обнаружения реальных угроз.
  • Контроль источников: Запрет на установку приложений и запуск файлов из непроверенных источников, включая прямые скачивания APK и переходы по QR-кодам в почте.
  • Мониторинг ИИ-трафика: Включение чат-ботов и сервисов с функцией поиска в интернет в список контролируемых каналов для выявления скрытой передачи команд.
  • Обучение сотрудников: Регулярные тренировки по распознаванию социальной инженерии, особенно в контексте актуальных событий (релизы игр, проблемы с топливом, уведомления от «госорганов»).

Если тренд на использование ИИ для автоматизации атак сохранится, а компании продолжат накапливать защитные инструменты без их интеграции и настройки, количество успешных инцидентов будет расти, несмотря на увеличение бюджета на кибербезопасность. Эффективность защиты будет зависеть не от количества купленных лицензий, а от способности команды реагировать на реальные, а не сгенерированные алгоритмами угрозы.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 17 июля 2026.


Ключевые сюжеты | 17 июля 2026

Искусственный интеллект перестал быть лишь объектом защиты, став основным инструментом для обеих сторон конфликта. Злоумышленники используют модели вроде Claude и ChatGPT для генерации сложного кода вредоносных программ, обходя традиционные методы фильтрации. В ответ компании внедряют алгоритмы машинного обучения для анализа кода и предсказания атак, создавая гонку автоматизации, где скорость реакции становится критическим фактором выживания бизнеса.

Использование ИИ-платформ для создания вредоносного ПО

Злоумышленники из Китая и русскоязычные группы использовали платформы Claude и ChatGPT для генерации кода вредоносных программ, включая инструменты удаленного доступа и стелс-программы. Это привело к атакам на более чем 30 организаций и три государственных учреждения, демонстрируя способность ИИ быстро адаптироваться и находить уязвимости без участия человека.

📅 2025-11-14
Читать источник →

Блокировка аккаунтов и попытки обхода ограничений

OpenAI и Anthropic вынуждены блокировать аккаунты, связанные с разработкой вредоносного ПО и инструментов наблюдения. Несмотря на то, что модели отвергают явно вредоносные запросы, злоумышленники находят способы использовать их для генерации кода, что требует от провайдеров постоянного обновления алгоритмов мониторинга и распознавания намерений.

📅 2025-10-08
Читать источник →

Автоматизация защиты как ответ на ИИ-угрозы

Компании переходят к тотальной автоматизации киберзащиты, внедряя алгоритмы машинного обучения для анализа кода и выявления угроз до их проникновения в базы данных. Традиционные методы перестают справляться с масштабом атак, поэтому ИИ становится единственным способом уравнять технологические возможности с хакерами и снизить зависимость от ручного труда специалистов.

📅 2026-05-16
Читать источник →

Синергия ИИ и социальной инженерии

Сочетание генеративного ИИ для создания кода и продвинутых методов социальной инженерии создает новый класс угроз, где атаки становятся массовыми, персонализированными и трудноотличимыми от легитимных действий. Злоумышленники используют ИИ не только для написания вредоносного ПО, но и для генерации убедительных сценариев обмана, что делает традиционные методы защиты неэффективными.

Бизнесу необходимо внедрять системы защиты, способные анализировать не только код, но и контекст взаимодействия пользователей с системами, а также инвестировать в обучение сотрудников распознаванию сложных сценариев обмана.

Мобильные устройства как точка входа в корпоративные сети

Резкий рост атак на мобильные устройства в России и использование устаревших ОС превращают смартфоны в основной вектор проникновения в корпоративные сети. Мошенники эксплуатируют доверие сотрудников к личным устройствам и актуальные темы, такие как поиск топлива или банковские услуги, для установки троянцев, которые затем используются для атак на бизнес-инфраструктуру.

Компаниям следует пересмотреть политики BYOD, внедрить обязательные обновления ОС и использовать решения для защиты мобильных устройств, способные выявлять угрозы вне официальных магазинов приложений.

Упоминается вместе:

Календарь упоминаний:

2026
06 августа

Вредоносное ПО в модифицированных iOS-приложениях собирает геолокацию и скриншоты экрана через Telegram

В русскоязычном сегменте Telegram эксперты обнаружили канал, распространяющий зараженные версии популярных приложений для iOS, где вредоносное ПО встраивается в фоторедакторы и маркетплейсы для кражи данных. Злоумышленники используют желание пользователей получить бесплатные функции, предлагая установочные файлы, которые подписываются через сторонние сертификаты и утилиты. Вредоносное ПО активируется только при запуске приложения, собирая в реальном времени координаты, скриншоты экрана и техническую информацию об устройстве, что позволяет строить детальные профили жертв.

Событие: Эксперты «Лаборатории Касперского» выявили канал в Telegram, распространяющий модифицированные приложения с вредоносным модулем, способным делать скриншоты и отслеживать геолокацию.

Фактор: Вредоносное ПО внедряется в программы, предлагаемые как бесплатные версии платных приложений или контент, отсутствующий в официальном App Store, что привлекает целевую аудиторию.

Эффект: Вредоносное ПО передает злоумышленникам данные об устройстве, коде мобильного оператора, текущих координатах и визуальный контент экрана в момент активной работы приложения.

Риск: Вредоносное ПО использует ограничение работы только в активном режиме для создания ложного чувства безопасности, скрываясь от фоновых антивирусных сканеров, когда приложение закрыто.

Связь: Вредоносное ПО напрямую связано с использованием сторонних сертификатов разработчика и утилит eSign или Scarlet, которые обходят стандартные механизмы безопасности iOS.

Подробнее →

24 июля

Вредоносное ПО для macOS активно развивается, эксплуатируя ложное чувство безопасности пользователей

Исследование «Лаборатории Касперского» за март 2026 года показало, что владельцы Mac чаще становятся жертвами кибератак, чем пользователи Windows, но реже используют сторонние средства защиты. Встроенных механизмов безопасности macOS недостаточно для противодействия современному спектру угроз, включая специализированное вредоносное ПО, созданное именно для этой платформы. Злоумышленники адаптируют методы атак под разные ОС, смещая фокус на социальную инженерию, что делает человеческий фактор главным слабым звеном.

Событие: В марте 2026 года 12% владельцев Mac столкнулись с фишингом, а 16% — с мошенническими схемами, что выше показателей для пользователей Windows.

Риск: Специализированное вредоносное ПО для macOS остается неэффективно блокируемым встроенными средствами защиты из-за низкой установки сторонних антивирусов (всего 35%).

Фактор: Игнорирование базовых правил цифровой гигиены пользователями macOS, которые чаще открывают подозрительные ссылки, напрямую повышает вероятность проникновения вредоносного ПО.

Тренд: Злоумышленники смещают вектор атак с поиска технических уязвимостей на социальную инженерию, делая вредоносное ПО более зависимым от ошибок человека, чем от багов системы.

Эффект: Необходимость внедрения дополнительных специализированных решений для борьбы с вредоносным ПО приведет к росту затрат на ИТ-безопасность для бизнеса и частных пользователей.

Подробнее →

17 июля

Anthropic блокирует создание вредоносного ПО в Claude Fable 5 через новые классификаторы

Суть: Вредоносное ПО стало центральным объектом блокировок в обновленной модели Claude Fable 5, где система запрещает генерацию троянов, ransomware и бэкдоров, а также методов обхода антивирусов.

Событие: Разработчики ввели жесткую классификацию запросов, при которой создание вредоносного ПО отнесено к категории полностью запрещенных действий с гарантированной блокировкой.

Риск: Расширенный «запас прочности» безопасности может привести к ложным срабатываниям, когда легитимные запросы специалистов по кибербезопасности ошибочно блокируются из-за схожести с вредоносными сценариями.

Связь: Вредоносное ПО напрямую влияет на внедрение новой шкалы оценки тяжести взлома (CJS), где критический уровень CJS-4 определяется способностью метода создавать новые классы угроз.

Эффект: Автоматический поиск уникальных уязвимостей с помощью ИИ ограничен, так как система защиты жестче реагирует на запросы, способные выявить дыры, невидимые другим моделям.

Подробнее →

04 июля

Вредоносное ПО используется мошенниками для кражи данных при скачивании фейковой бета-версии GTA VI

Суть: Вредоносное ПО устанавливается на устройства пользователей, которые переходят по ссылкам на поддельные бета-версии игры Grand Theft Auto VI, распространяемым через видеоплатформы и социальные сети.

Событие: Запуск зараженных файлов, маскирующихся под игру, приводит к компрометации устройств, краже конфиденциальных данных и несанкционированному доступу к учетным записям.

Риск: Вредоносное ПО активируется после нажатия на ссылки, продвигаемые ботами с накрученными положительными комментариями, что создает высокий риск потери финансовой информации.

Фактор: Вредоносное ПО становится ключевым инструментом атаки, так как эмоциональное ожидание релиза игры снижает бдительность пользователей и повышает вероятность установки зараженных файлов.

Подробнее →

25 июня

Новый Android-зловред крадет файлы под видом сервиса поиска топлива

Суть: Исследование «Лаборатории Касперского» выявило вредоносное ПО, маскирующееся под приложение для поиска заправок и крадущее личные файлы с устройств.

Событие: С середины июня более 1000 пользователей в России пытались скачать вредоносные APK-файлы, которые под видом карт заправок похищают документы, фото и видео.

Риск: Установка приложений из непроверенных источников позволяет злоумышленникам получить полный доступ к данным устройства, включая корпоративные документы на личных смартфонах сотрудников.

Фактор: Злоумышленники эксплуатируют актуальный интерес к доступности топлива, создавая легитимные на вид сайты с предложением скачать APK-файл напрямую, минуя официальные магазины.

Эффект: В отличие от классического фишинга, вредоносное ПО нацелено на массовую выгрузку личных файлов для последующего шантажа или продажи украденных данных.

Подробнее →



В нашей базе собрано 20 событий по теме «Вредоносное ПО». Мы показываем все из них.
Объединили похожие карточки: Вредоносное ПО; «Вредоносные приложения»; «Приложения вредоносные» и другие.