Киберугрозы для смартфонов: как вредоносные приложения и фейковые сайты крадут данные пользователей
По данным отчёта «Киберугрозы: Украина» за первое полугодие 2026 года, смартфоны и планшеты на iOS и Android окончательно стали полноценной ключевой целью киберпреступников.
Аврора Шинкарева·обновлено 03 октября 2026 г.

Эксперты обнаружили работу эксплойт-кита DarkSword, который скрыто заражает устройства Apple при посещении скомпрометированных украинских новостных порталов и государственных ресурсов. Для пользователей Android хакеры подготовили фишинговые ловушки — фейковые сайты военных бригад и приложения с оповещениями о воздушной опасности.
Как устроена атака
Схема для iOS относится к классу drive-by: достаточно открыть инфицированную страницу, и DarkSword незаметно разворачивается в системе. Согласно отчёту, в случае успешной атаки злоумышленники получают полный доступ к чувствительным данным на устройстве.
Для Android ставка сделана на фишинговые страницы, имитирующие официальные сайты подразделений ВСУ либо приложения с оповещениями об опасности. Пользователь сам устанавливает вредонос, думая, что получает полезный сервис.
Инфраструктура построена на легитимных платформах: вредоносный код хранится на GitHub, похищенные сведения выводятся через Telegram, а сетевой трафик маскируется через Cloudflare и ngrok. Блокировка по домену или IP в такой связке почти не работает.
Почему это касается и вас
Техника географически не привязана. Эксплойт-киты на новостных сайтах, фишинг под «полезные» приложения, маскировка через Cloudflare — стандартный набор, который встречается и в европейских, и в азиатских кампаниях. Украинский отчёт ценен тем, что впервые описывает эту связку как массовое явление, а не единичный инцидент.
В Одессе, по сообщениям СМИ, разоблачили участников международной хакерской группировки, подозреваемой в атаках на пользователей американских онлайн-платформ. По предварительным данным, убытки торговых сервисов США от взломанных аккаунтов и использования чужих платёжных данных превысили 250 тысяч долларов.
Что я бы проверила на своём устройстве
Три привычки закрывают большую часть этих рисков:
— обновления iOS и Android, а также браузера — ставить сразу, не откладывая;
— приложения — только из Google Play и App Store, с проверкой издателя по названию в карточке;
— ссылки на приложения-оповещения искать через поиск на сайте ведомства, а не переходить по ссылкам из мессенджеров и соцсетей.
Смартфон окончательно перестал быть периферийным устройством и стал главной мишенью — относиться к нему стоит соответственно.