Исследовали Лаборатории Касперского продолжают методично отрабатывать аналитику по развитию информационных угроз по части ПК и мобильной статистики, представив результаты за второй квартал 2026 года.
Ключевая статистика по ПК:
- решения ЛК отразили почти 400 миллионов атак с различных интернет-ресурсов;
- веб-антивирус среагировал на 52 млн. уникальных ссылок;
- файловый антивирус заблокировал более 16 млн. вредоносных и потенциально нежелательных объектов;
- было обнаружено 2538 новых модификаций шифровальщиков;
- более 71 тысячи пользователей столкнулись с атаками шифровальщиков;
- 15% всех жертв шифровальщиков, данные которых опубликованы на DLS-сайтах группировок, пострадали от Qilin;
- более 213 тысяч пользователей столкнулись с майнерами.
Главные тенденции и события квартала
- Противодействие злоумышленникам:
Microsoft ликвидировала нелегальный MSaaS от Fox Tempest. Он предоставлял возможность генерировать сертификаты для электронной подписи вредоносного ПО, злоупотребляя Microsoft Artifact Signing. Подписанные вредоносные ПО были замечены в кампаниях группировок Rhysida, Akira, INC, Qilin и BlackByte, а также использовались загрузчиками Oyster и стилерами Lumma и Vidar.
- Уязвимости и атаки:
CISA подтвердило, что уязвимость Windows под названием BlueHammer (CVE-2026-33825) эксплуатируется в вымогательских атаках. Check Point связала эксплуатацию 0-day CVE-2026-50751 в решениях Check Point Remote Access VPN и Mobile Access с группировкой Qilin начиная с 7 мая. Исследователи с высокой вероятностью связывают с атаками группировки PayoutsKing использование легитимного эмулятора QEMU для запуска скрытых виртуальных машин на базе Alpine Linux на скомпрометированных хостах.
- Наиболее активные группировки:
На первое место вернулась Qilin (14,57%), в прошлом квартале занимавшая вторую строчку TOP по активности. За ней следуют шифровальщик Akira (7,80%) и группа DragonForce (6,88%), работающая по модели RaaS.
- События квартала:
В апреле исследователи Aikido сообщили об очередной атаке стилера GlassWorm, распространявшегося через вредоносные расширения для IDE на платформе Open VSX. В мае стало известно об обнаружении атаки на цепочку поставок исследователями Socket. В результате компрометации npm-пакет art-template встраивал в собираемые с ним веб-приложения загрузку набора эксплойтов Coruna, атакующего устройства на iOS. В июне Unit 42 из Palo Alto Networks обнаружила новое семейство бэкдоров FlutterShell, нацеленных на устройства под управлением macOS.
Ключевая мобильная статистика:
- Предотвращено более 1,99 млн атак с использованием вредоносного, рекламного или нежелательного мобильного ПО.
- Среди вредоносного ПО для мобильных устройств самой распространенной угрозой стали Trojan-Banker - 30,77% от всех обнаруженных приложений.
- Было обнаружено более 304 тысяч вредоносных установочных пакетов, из которых: 93 574 пакета относились к мобильным банковским троянцам, 570 пакетов - к мобильным троянцам-вымогателям.
Подобная инфографика и разбор - в отчетах по ПО (здесь) и мобильным угрозам (здесь).
4.8K ·