Обзор угроз от «Доктор Веб»: вирусная активность в I квартале 2026 года снизилась, но риски остаются

Компания «Доктор Веб» опубликовала свежий аналитический отчёт по киберугрозам за первый квартал 2026 года. Несмотря на общее снижение количества инцидентов, эксперты отмечают трансформацию атак и рост активности отдельных категорий вредоносного ПО, особенно в мобильной среде.
Снижение числа угроз, но не их опасности
Согласно статистике, общее количество зафиксированных угроз сократилось на 6,77% по сравнению с предыдущим кварталом, а число уникальных вредоносных объектов уменьшилось почти на 12%. Однако это не означает ослабление киберрисков — злоумышленники делают ставку на более точечные и сложные атаки.
Наиболее часто фиксировались:
- рекламные трояны и adware;
- загрузчики вредоносного ПО;
- скрытые бэкдоры для удалённого доступа.
Почта остаётся главным каналом атак
Электронная почта по-прежнему используется как основной вектор распространения угроз. В почтовом трафике доминируют:
- вредоносные JavaScript-скрипты;
- трояны-загрузчики;
- эксплойты для уязвимостей в офисных документах;
- фишинговые вложения.
Злоумышленники активно используют уязвимости в продуктах Microsoft, распространяя вредоносные документы с встроенными эксплойтами.
Ситуация с шифровальщиками
Количество обращений пользователей, пострадавших от программ-вымогателей, снизилось более чем на 30%. Это частично связано с сезонным фактором (новогодние праздники), однако сами угрозы никуда не исчезли.
Наиболее активные шифровальщики:
- Trojan.Encoder.35534
- Trojan.Encoder.29750
- Trojan.Encoder.41868
Фишинг и мошеннические схемы
Эксперты выявили множество новых фишинговых ресурсов, включая:
- поддельные сайты банков и кредитных сервисов;
- фейковые маркетплейсы с «коробками-сюрпризами»;
- псевдоинвестиционные платформы;
- сайты-двойники мероприятий, включая Зеленый марафон.
Главная цель таких ресурсов — сбор персональных данных и прямое хищение денежных средств через платежные формы.
Рост угроз для Android
В мобильном сегменте зафиксирован заметный рост активности банковских троянов, особенно семейства Android.Banker.Mamont. Также увеличилось использование методов обфускации — добавления «мусорного» кода для обхода антивирусной защиты.
Отдельного внимания заслуживают трояны Android.Phantom:
- используют машинное обучение;
- применяют видеостриминг для накрутки кликов;
- распространяются через сторонние площадки и даже магазины приложений.
В официальном магазине Google Play также обнаружены вредоносные приложения, включая Android.Joker и Android.Subscription.
Ключевые тренды киберугроз 2026
- снижение общего числа атак при росте их сложности;
- активное развитие мобильных банковских троянов;
- использование ИИ и обфускации злоумышленниками;
- рост числа фишинговых схем и псевдосервисов;
- сохранение почты как основного канала распространения угроз.
Вывод
Отчёт «Доктор Веб» показывает: киберугрозы становятся менее массовыми, но более изощрёнными. Бизнесу и пользователям важно не только использовать антивирусную защиту, но и повышать уровень киберграмотности, особенно при работе с почтой, мобильными устройствами и онлайн-сервисами.