По словам Дмитрия Галова, последние 3-4 года до 2023 года количество атак на пользователей мобильных устройств в стране не особо росло, а иногда даже падало или было плато.
На первом месте среди зловредов оказались троянцы. Этот класс вредоносного ПО пытается мимикрировать под легитимные приложения и заставить пользователя установить себя на устройство. Чаще всего их распространяют под видом фальшивых установщиков. В 2023 году наиболее частой приманкой такого рода был фальшивый Google Play. Обычно Google Play ищут и скачивают те, у кого он не установлен на смартфоне изначально. Среди других приманок – моды для игр и фальшивые инвестпроекты.
Кто и как атакует пользователей Android
На втором месте – нежелательное рекламное ПО, которое само по себе вредоносной нагрузки не несёт, но приносит злоумышленникам деньги, показывая назойливую платную рекламу поверх приложений.
При этом в мире, за исключением России, нежелательное рекламное ПО на первом месте. Это может косвенно говорить о том, что в России злоумышленники ведут себя чуть более агрессивно с точки зрения конечной нагрузки и применяемых способов получения выгоды.
В топ-3 зловредов, атакующих российских пользователей Android, вошли допперы. Они тоже чаще всего не несут вредоносной нагрузки сами по себе, но вместе с собой могут загружать вредоносное ПО для установки на устройства.