病毒攻击:俄手机感染增加70%

2026年7月22日
【 字号:
【《透视俄罗斯》消息 】俄罗斯的智能手机正遭受越来越多的攻击,上半年全国移动设备感染同比增长70%。主要威胁仍是银行木马Mamont(“猛犸象”),它能悄无声息地窃取银行卡数据并拦截短信。已有150万台安卓设备遭入侵,过去两年俄罗斯人因数字诈骗遭受损失超过6000亿卢布。《俄罗斯报》对病毒威胁加剧及保护手机问题进行了分析。
A smartphone in the hands of a user.
来源:Oleg Elkov/塔斯社
http://tsrus.cn/687051

扫一扫

半年增长70%

即使近年诈骗活动呈整体上升趋势背景下,网络安全专家提供的数据也令人震惊。根据电信运营商MegaFon监控系统的数据,今年上半年俄罗斯发现的移动设备感染量同比增长70%。这一激增始于更早时间:2025年3月首次发现恶意软件活跃度飙升,攻击较前一个月增长5.6倍。此后威胁未曾消退,而是持续加剧和演化。据网络安全运营商F6公司专家估计,目前俄罗斯约有150万台安卓设备遭入侵,约占全国安卓设备总数的1.5%。换言之,每67部安卓智能手机就有一部感染,机主则很可能毫不知情。取年到今年,诈骗分子通过数字渠道造成俄罗斯经济损失累计已超6000亿卢布,堪比某些经济部门整体年度预算,且仍在继续攀升。 

Mamont是主要威胁

本轮移动威胁风暴核心是专为安卓操作系统设计的银行木马Mamont。去年该木马占所有已发现感染案例的10%-12%,今年则已升至15%。用该恶意软件活跃攻击始于2023年,并已发生显著演变。Mamont木马工作原理简单却极其危险,安装到设备后就获得处理短信通知、支付信息和用户个人信息权限。不法分子实际上获得对受害者财务生活的完全控制:他们能看到银行交易确认码、拦截一次性密码并访问手机银行。F6公司反诈骗部门负责人叶尔马科夫(Dmitry Ermakov)说,经过三年活跃使用,Mamont恶意功能已发生重大演变。诈骗分子扩大了可被攻击的应用列表,完善了短信拦截和设备控制机制。该木马比刚出现时要危险许多。Mamont的一个根本特点是无法自行安装到手机上,必须由用户亲手安装,尽管是在被骗的情况下。因此,攻击者不得不开发各种狡猾的社会工程学方法,包括群发消息、假应用程序、钓鱼链接,诱骗用户点击“安装”按钮。 

问题的根源

感染量增长70%并非偶然,背后是俄罗斯智能手机用户行为的具体变化,这些变化为恶意软件传播创造了理想条件。应用安全服务商AppSec Solutions高级运营总监巴沙林(Anton Basharin)指出了关键因素:无法从官方商店下载部分外国应用情况下,从第三方来源安装APK文件已成为许多用户的常态。他说,如今用户经常通过即时通讯工具和搜索引擎中的链接安装APK文件,攻击者正是积极利用这一点,制造虚假银行应用或真实程序的虚假更新。

诈骗方案逻辑简单。用户寻找从官方商店消失的已知应用,在即时通讯工具或搜索引擎中找到链接,下载文件,然后将伪装成所需程序的木马安装到手机上。一切都是自愿的,在熟悉的界面中发生,没有任何技术入侵。巴沙林表示,俄罗斯人对AI服务的广泛兴趣,成为另一个攻击方向。攻击者积极利用这一趋势,将木马伪装成带AI功能的应用。用户以为自己安装的是时髦聊天机器人,结果却装入一个能访问自己银行账户的恶意程序。 

控制服务器大军

Mamont传播者组织之严密,从其技术基础设施的扩张速度可见一斑。命令与控制服务器,即所谓C2服务器,是攻击者远程控制受感染设备中恶意软件的中心化系统。2025年上半年,网络安全专家仅发现数十个Mamont控制服务器。到当年秋天,月均发现量已超过100个,今年3月突破200个。这种基础设施的膨胀同时意味着两点:第一,攻击者正有针对性地扩大大规模攻击能力;第二,他们正积极对抗检测,不断更换和增加服务器,增加封锁难度。同时,近几个月专家发现Mamont传播速度有所放缓。5月检测到的感染量较4月下降18%,这一动态与去年情况相似。这究竟是退潮的开始,还是新一波攻击前的短暂蛰伏,未来几个月将见分晓。

本文为《透视俄罗斯》专稿

| www.tsrus.cn/687051| 

叶卡捷琳娜·普里亚欣娜(Ekaterina Pryakhina)

《透视俄罗斯》网站及其所有方《俄罗斯报》拥有网页发布所有信息和资讯的完全版权。未经过《透视俄罗斯》网站编辑书面同意禁止转载。联系邮箱:info@tsrus.cn