2025 年移动恶意软件的演变

有关 Android 恶意软件和 2025 年最显着移动威胁的统计数据:预装后门 Keenadu 和 Triada、间谍软件木马、Kimwolf IoT 僵尸网络和 Mamont 银行木马。

来源:Securelist _恶意软件报告

从 2025 年第三季度开始,我们更新了基于卡巴斯基安全网络的统计方法。这些更改会影响报告的所有部分,但安装包统计信息除外,安装包统计信息保持不变。

为了说明报告期之间的趋势,我们重新计算了上一年的数据;因此,这些数字可能与之前公布的数字有很大差异。所有后续报告都将使用这种新方法生成,以确保与本文中提出的发现进行准确的数据比较。

卡巴斯基安全网络 (KSN) 是一个用于分析由卡巴斯基用户自愿共享的匿名威胁情报的全球网络。除非另有明确说明,本报告中的统计数据均基于 KSN 数据。

以数字表示的年份

据卡巴斯基安全网络称,2025 年:

  • 超过 1400 万次涉及恶意软件、广告软件或不需要的移动软件的攻击被阻止。
  • 广告软件仍然是最普遍的移动威胁,占所有检测到的 62%。
  • 共检测恶意安装包81.5万余个,其中手机银行木马25.5万余个。
  • 年度亮点

    2025 年,网络犯罪分子使用恶意软件、广告软件或不需要的软件对移动设备发起平均每月约 117 万次攻击。卡巴斯基解决方案全年拦截了 14,059,465 次攻击。

    2025 年卡巴斯基移动用户遭受的攻击(下载)

    网络安全研究人员还发现了专门针对 Android 电视盒的 Kimwolf IoT 僵尸网络。受感染的设备能够发起 DDoS 攻击、充当反向代理并通过反向 shell 执行恶意命令。随后的分析显示,代理提供商正在利用 Kimwolf 的反向代理功能将受感染的家庭设备用作住宅代理。

    2025 年另一个值得注意的发现是 LunaSpy 木马。

    移动威胁统计数据

    按类型检测到的包