Evolução do cenário de ameaças no segundo trimestre de 2026. Estatísticas de dispositivos móveis
Evolução do cenário de ameaças no segundo trimestre de 2026. Estatísticas de computadores pessoais
A seção referente a dispositivos móveis do relatório trimestral de ameaças à segurança da informação contém estatísticas sobre malwares, adwares e softwares potencialmente indesejados para Android, além da descrição das ameaças mais interessantes para Android e iOS encontradas no período. As estatísticas baseiam-se na análise das detecções registradas pelos produtos da Kaspersky nos dispositivos de usuários que consentiram com o compartilhamento de dados anonimizados com a Kaspersky Security Network.
Números do trimestre
Segundo dados da Kaspersky Security Network, no segundo trimestre de 2026:
- Foram bloqueados mais de 1,99 milhão de ataques envolvendo softwares maliciosos, publicitários ou indesejados para dispositivos móveis.
- Entre os malwares para dispositivos móveis, a ameaça mais disseminada foi o Trojan-Banker, correspondendo a 30,77% do total de aplicativos detectados.
- Foram detectados mais de 304 mil pacotes de instalação maliciosos, dos quais:
- 574 pacotes eram trojans bancários para dispositivos móveis;
- 570 pacotes eram trojans móveis de ransomware.
Destaques do trimestre
O número de ataques a dispositivos móveis envolvendo softwares maliciosos, publicitários ou indesejados manteve a tendência de queda, totalizando 1.996.823 ocorrências no segundo trimestre, em comparação com as 2.676.328 registradas no trimestre anterior.
Número de ataques a usuários de soluções para dispositivos móveis da Kaspersky, Q4 2024 – Q2 2026 (download)
Observamos uma redução no número de ataques associados a determinadas categorias de trojans pré-instalados, o que pode indicar o lançamento de firmwares corrigidos para telefones.
No segundo trimestre, detectamos diversos downloaders de malware na loja oficial de aplicativos Google Play. Um deles era um aplicativo de visualização de arquivos PDF que trazia embutido um downloader do trojan bancário Anatsa. Ao ser executado, o aplicativo exibia uma janela solicitando a “instalação de uma atualização” que, na realidade, era o mecanismo utilizado para baixar o trojan no dispositivo.

Outro caso de destaque é um downloader que detectamos no aplicativo Cleanova e em alguns outros. Ele enviava ao servidor de comando uma solicitação com dados de diversos SDKs de rastreamento da origem da instalação, e o payload malicioso só era retornado para origens específicas. Trata-se de uma técnica bastante interessante para evitar a detecção nos processos de moderação e direcionar a atividade maliciosa. Se os dados sobre a origem da instalação do aplicativo não corresponderem ao perfil de interesse dos cibercriminosos, o código malicioso não é executado, permitindo que a ameaça passe despercebida pelos mecanismos de verificação da loja de aplicativos.

Estatísticas de ameaças para dispositivos móveis
No segundo trimestre, o número de amostras de malware para Android permaneceu no mesmo nível do período anterior, totalizando 304.128.
Número de pacotes de instalação maliciosos e potencialmente indesejados detectados, Q2 2025 — Q2 2026 (download)
A distribuição por tipo dos pacotes de instalação detectados é a seguinte:
Distribuição por tipo dos programas para dispositivos móveis detectados, Q1*–Q2 2026 (download)
* Os dados do trimestre anterior podem apresentar pequenas variações em relação aos publicados anteriormente devido à revisão retrospectiva de alguns veredictos.
O número de novos trojans bancários detectados apresentou uma queda expressiva, embora a categoria tenha se mantido como a mais frequente, como no trimestre anterior. Ao mesmo tempo, observou-se um aumento significativo na participação do trojan Creduz dentro desta categoria, o que não reflete a sua distribuição real entre os usuários. A hipótese mais provável é que os cibercriminosos responsáveis pelo Creduz estejam desenvolvendo novas funcionalidades ou formas de burlar as soluções de segurança, lançando muitas versões de seu malware sem, contudo, distribuí-las massivamente aos usuários finais.
Porcentagem* de usuários atacados por um determinado tipo de programa malicioso ou potencialmente indesejado em relação ao total de usuários de soluções para dispositivos móveis da Kaspersky afetados por ataques, Q1 2026 – Q2 2026 (download)
* A soma pode ser superior a 100% caso os mesmos usuários tenham sido alvo de vários tipos de ataques.
Entre os adwares, a maior queda é observada nas famílias HiddenAd e MobiDash. A proporção de usuários atacados por malwares da categoria Trojan-Dropper aumentou impulsionada, sobretudo, pela expansão dos droppers bancários Trojan-Dropper.AndroidOS.Banker e Trojan-Dropper.AndroidOS.Mamont. A redução na proporção do Trojan-Banker é explicada, em parte, pelo fato de diversos trojans bancários passarem a ser “empacotados” e classificados como droppers.
TOP 20 programas maliciosos para dispositivos móveis
A classificação de programas maliciosos apresentada abaixo não inclui programas potencialmente perigosos ou indesejados, como RiskTool e adware.
| Veredicto | %* Q1 2026 | %* Q2 2026 | Diferença em p.p. | Mudança de posição |
| Backdoor.AndroidOS.Triada.ag | 7,09 | 9,35 | +2,25 | 0 |
| DangerousObject.Multi.Generic. | 5,84 | 5,65 | -0,19 | 0 |
| DangerousObject.AndroidOS.GenericML. | 5,51 | 5,25 | -0,26 | 0 |
| Trojan.AndroidOS.Boogr.gsh | 2,15 | 3,33 | +1,18 | +9 |
| Backdoor.AndroidOS.Triada.z | 3,08 | 3,23 | +0,15 | +3 |
| Trojan-Banker.AndroidOS.Mamont.hl | 1,10 | 2,48 | +1,38 | +22 |
| Trojan.AndroidOS.Fakemoney.v | 3,44 | 2,31 | -1,13 | -2 |
| Trojan-Spy.AndroidOS.Btmob.e | 0,00 | 2,27 | +2,27 | |
| Trojan.AndroidOS.Triada.fe | 2,98 | 2,18 | -0,81 | 0 |
| Trojan-Dropper.AndroidOS.Banker.dd | 0,01 | 2,16 | +2,15 | |
| Trojan.AndroidOS.Triada.hf | 2,23 | 1,93 | -0,29 | +1 |
| Backdoor.AndroidOS.Triada.ad | 1,40 | 1,93 | +0,53 | +8 |
| Backdoor.AndroidOS.Keenadu.a | 2,73 | 1,88 | -0,85 | -3 |
| Backdoor.AndroidOS.Triada.ab | 1,72 | 1,79 | +0,07 | +2 |
| Trojan-Banker.AndroidOS.Mamont.iv | 1,03 | 1,63 | +0,60 | +16 |
| Trojan.AndroidOS.Generic. | 1,32 | 1,47 | +0,15 | +7 |
| Backdoor.AndroidOS.Triada.ae | 1,76 | 1,44 | -0,31 | -2 |
| Trojan.AndroidOS.Fakemoney.ej | 0,00 | 1,43 | +1,43 | |
| Trojan.AndroidOS.Triada.ii | 2,07 | 1,41 | -0,66 | -5 |
| Trojan-Spy.AndroidOS.Agent.asa | 0,02 | 1,38 | +1,36 |
* Porcentagem de usuários únicos que encontraram este malware em relação ao total de usuários de soluções para dispositivos móveis da Kaspersky afetados por ataques.
A distribuição dos malwares mais populares no segundo trimestre repete, em grande medida, o ranking do período anterior. Contudo, modificações mais recentes do banker Mamont subiram ao topo, substituindo as antigas, o que indica um desenvolvimento ativo de novas versões desse trojan pelos cibercriminosos.
Trojans bancários para dispositivos móveis
No segundo trimestre, o número total de aplicativos da categoria Trojan-Banker apresentou uma queda acentuada em relação ao trimestre anterior, totalizando 93.574 pacotes de instalação.
Número de pacotes de instalação de trojans bancários para dispositivos móveis detectados pela Kaspersky, Q2 2025 – Q2 2026 (download)
Nesse cenário, a distribuição pendeu fortemente para os trojans Creduz. Porém, como mencionamos anteriormente, essa oscilação não se refletiu muito nos ataques reais: as primeiras posições do ranking de usuários atingidos são tradicionalmente ocupadas por diversas modificações do Mamont.
TOP 10 bankers para dispositivos móveis
| Veredicto | %* Q1 2026 | %* Q2 2026 | Diferença em p.p. | Mudança de posição |
| Trojan-Banker.AndroidOS.Mamont.hl | 3,27 | 11,13 | +7,86 | +6 |
| Trojan-Banker.AndroidOS.Mamont.iv | 3,08 | 7,33 | +4,25 | +6 |
| Trojan-Banker.AndroidOS.Mamont.mv | 0,00 | 5,12 | +5,12 | |
| Trojan-Banker.AndroidOS.Agent.ws | 3,78 | 4,99 | +1,22 | +2 |
| Trojan-Banker.AndroidOS.Mamont.mg | 0,35 | 4,71 | +4,36 | +62 |
| Trojan-Banker.AndroidOS.Faketoken.pac | 2,56 | 4,10 | +1,54 | +6 |
| Trojan-Banker.AndroidOS.Mamont.jo | 15,75 | 3,73 | -12,02 | -6 |
| Trojan-Banker.AndroidOS.Mamont.mc | 0,83 | 3,51 | +2,67 | +26 |
| Trojan-Banker.AndroidOS.Mamont.lf | 0,00 | 2,79 | +2,79 | |
| Trojan-Banker.AndroidOS.Agent.eq | 0,89 | 2,58 | +1,69 | +23 |
* Porcentagem de usuários únicos que encontraram este malware em relação ao total de usuários de soluções de segurança para dispositivos móveis da Kaspersky atacados por ameaças bancárias.



Evolução do cenário de ameaças no segundo trimestre de 2026. Estatísticas de dispositivos móveis