تروجانهای بانکی ۶۷.۷ درصد افزایش یافتند؛ هشدار کسپرسکی در ۲۰۲۶
افزایش ۶۷.۷ درصدی تروجانهای بانکی در سهماهه اول ۲۰۲۶؛ بررسی رشد حملات موبایلی، تهدیدهای جدید و توصیههای کسپرسکی برای مقابله با بدافزارها.
بر اساس دادههای شبکه امنیتی شرکت کسپرسکی، بیش از ۵۲ درصد برنامههای مخرب موبایلی شناساییشده در سهماهه اول سال ۲۰۲۶ را تروجانهای بانکی تشکیل دادهاند. این سهم در کل سال ۲۰۲۵ حدود ۳۱ درصد بود و در سهماهه اول سال ۲۰۲۶، رشد ۶۷.۷ درصدی را ثبت کرده است.
همچنین، تعداد بستههای نصب تروجانهای بانکی شناساییشده در همین بازه، تقریباً معادل دو سوم کل بستههای شناساییشده در سال ۲۰۲۵ و بیش از دو برابر تعداد بستههای شناساییشده در کل آن سال بوده است.
تروجانها نوعی بدافزار هستند که با پنهانشدن در قالب یک برنامه یا فایل ظاهراً سالم، کاربران را فریب میدهند و زمینه را برای سرقت اطلاعات یا دسترسی غیرمجاز به دستگاه آنها فراهم میکنند. حملات تروجانها در حوزه بانکی معمولاً با هدف سرقت اطلاعات کاربری مربوط به بانکداری آنلاین، پرداختهای الکترونیکی و سامانههای کارت اعتباری طراحی میشوند. مجرمان سایبری نیز این بدافزارها را از طریق پیامرسانها و صفحات مخرب توزیع میکنند.
گزارش شرکت کسپرسکی درباره تحولات بدافزارهای موبایلی در سهماهه اول سال ۲۰۲۶ از مسدودسازی بیش از ۲.۶۷ میلیون حمله بدافزاری، تبلیغافزاری و نرمافزارهای ناخواسته موبایلی خبر میدهد. بر این اساس، کسپرسکی در مجموع ۳۰۶ هزار و ۷۰ بسته نصب مخرب موبایلی شناسایی کرده است که از این تعداد، ۴۳۹ بسته با تروجانهای باجافزاری موبایلی مرتبط بودهاند.
درهای پشتی از پیش نصبشده در گوشیها
درهای پشتی از پیش نصبشده که در زمان تولید در سیستمعامل یا میانافزار دستگاهها جاسازی شدهاند، از دیگر تهدیدهای پرتکرار شناساییشده در حوزه موبایل هستند. بر همین اساس، بدافزارهای اندرویدی Triada و Keenadu نیز از جمله این تهدیدها هستند که پیش از فروش دستگاه و در زمان تولید، در میانافزار گوشی نصب میشوند و امکان دسترسی مهاجمان به اطلاعات و عملکرد دستگاه را فراهم میکنند.
افزایش ۲۷۱ درصدی تروجانهای بانکی در ۲۰۲۵
بررسیهای کسپرسکی نشان میدهد مجرمان سایبری بهطور فزایندهای از روشهای پیچیده و متنوعی برای توزیع برنامههای مخرب موبایلی استفاده میکنند. فروشگاههای غیررسمی برنامه، لینکهای فیشینگ، قرعهکشیها و جوایز جعلی، نسخههای دستکاریشده برنامههای قانونی، کمپینهای تبلیغاتی مخرب و طرحهای کلاهبرداری، از جمله روشهایی هستند که مهاجمان برای فریب کاربران و وادار کردن آنها به افشای اطلاعات حساس به کار میگیرند.
یافتههای کسپرسکی درباره افزایش چشمگیر حملات علیه دستگاههای موبایلی در سهماهه اول سال ۲۰۲۶ در ادامه روند حملات سال ۲۰۲۵ منتشر شده است.
کسپرسکی اعلام کرده است که در سال ۲۰۲۵، تعداد بستههای نصب تروجانهای بانکی شناساییشده برای اندروید به ۲۵۵ هزار و ۹۰ بسته رسیده است؛ رقمی که نسبت به سال گذشته ۲۷۱ درصد افزایش داشته است. همچنین، تعداد حملات تروجانهای بانکی علیه گوشیهای اندرویدی در سال ۲۰۲۵، رشد ۵۶ درصدی را ثبت کرده است.
توصیههایی برای مقابله با تروجانهای موبایلی
با توجه به اینکه بازیگران تهدید همچنان در حال گسترش کانالهای توزیع و توسعه گونههای جدید تروجان برای دور زدن راهکارهای امنیتی هستند، کاربران باید بیش از پیش به امنیت تلفنهای همراه خود توجه کنند.
به همین منظور، کسپرسکی برای کاهش خطر تهدیدهای موبایلی چند توصیه مطرح کرده است. دانلود برنامهها از فروشگاههای رسمی مانند گوگلپلی و اپاستور، بررسی نظرات کاربران پیش از نصب برنامه، استفاده از لینکهای موجود در وبسایتهای رسمی و بهکارگیری راهکارهای امنیتی معتبر برای شناسایی و مسدودسازی فعالیتهای مخرب، از جمله این توصیهها هستند.
این شرکت همچنین به دارندگان گوشیهای هوشمند اندرویدی تأکید کرده است که مجوزهای برنامهها را با دقت بررسی کنند و پیش از اعطای مجوز، بهویژه مجوزهای پرخطر مانند Accessibility Services، ضرورت آن را ارزیابی کنند.
علاوه بر این، کسپرسکی توصیه کرده است که سیستمعامل و برنامههای مهم دستگاه را بهمحض انتشار بهروزرسانی، بهروزرسانی کنند؛ زیرا بسیاری از مشکلات امنیتی با نصب نسخههای جدید نرمافزار برطرف میشوند.