LIVE
Новость

Киберугрозы для смартфонов: как вредоносные приложения и фейковые сайты крадут данные пользователей

По данным отчёта «Киберугрозы: Украина» за первое полугодие 2026 года, смартфоны и планшеты на iOS и Android окончательно стали полноценной ключевой целью киберпреступников.

Аврора Шинкарева·обновлено 03 октября 2026 г.

Киберугрозы для смартфонов: как вредоносные приложения и фейковые сайты крадут данные пользователей

Эксперты обнаружили работу эксплойт-кита DarkSword, который скрыто заражает устройства Apple при посещении скомпрометированных украинских новостных порталов и государственных ресурсов. Для пользователей Android хакеры подготовили фишинговые ловушки — фейковые сайты военных бригад и приложения с оповещениями о воздушной опасности.

Как устроена атака

Схема для iOS относится к классу drive-by: достаточно открыть инфицированную страницу, и DarkSword незаметно разворачивается в системе. Согласно отчёту, в случае успешной атаки злоумышленники получают полный доступ к чувствительным данным на устройстве.

Для Android ставка сделана на фишинговые страницы, имитирующие официальные сайты подразделений ВСУ либо приложения с оповещениями об опасности. Пользователь сам устанавливает вредонос, думая, что получает полезный сервис.

Инфраструктура построена на легитимных платформах: вредоносный код хранится на GitHub, похищенные сведения выводятся через Telegram, а сетевой трафик маскируется через Cloudflare и ngrok. Блокировка по домену или IP в такой связке почти не работает.

Почему это касается и вас

Техника географически не привязана. Эксплойт-киты на новостных сайтах, фишинг под «полезные» приложения, маскировка через Cloudflare — стандартный набор, который встречается и в европейских, и в азиатских кампаниях. Украинский отчёт ценен тем, что впервые описывает эту связку как массовое явление, а не единичный инцидент.

В Одессе, по сообщениям СМИ, разоблачили участников международной хакерской группировки, подозреваемой в атаках на пользователей американских онлайн-платформ. По предварительным данным, убытки торговых сервисов США от взломанных аккаунтов и использования чужих платёжных данных превысили 250 тысяч долларов.

Что я бы проверила на своём устройстве

Три привычки закрывают большую часть этих рисков:

— обновления iOS и Android, а также браузера — ставить сразу, не откладывая;

— приложения — только из Google Play и App Store, с проверкой издателя по названию в карточке;

— ссылки на приложения-оповещения искать через поиск на сайте ведомства, а не переходить по ссылкам из мессенджеров и соцсетей.

Смартфон окончательно перестал быть периферийным устройством и стал главной мишенью — относиться к нему стоит соответственно.