В 2012 г. количество атак на мобильные устройства, работающие под ОС Android, увеличилось по сравнению с 2011 г. более чем вдвое. Годовой прирост вредоносного ПО для мобильных устройств составил 163%.

Исследователи производителя средств защиты NQ Mobile в 2012 г. обнаружили 65227 новых блоков кодов вредоносного ПО, ориентированного на мобильные платформы, тогда как в 2011 г. — всего 24794 блока. Среди этого «моря» хакерских продуктов 94,8% предназначены для атак на платформу Android, и только 4% — на открытую ОС Symbian. По данным NQ Mobile, в 2012 г. было инфицировано более 32,8 млн Android-устройств (для сравнения: в 2011 г. — только 10,8 млн), а рост за год составил 200%.

Первенство среди инфицированных устройств — у Китая, там заражено 25,5% от всего объема проданных в этой стране Android-устройств. На втором месте — Индия (19,4%), на третьем Россия (17,9%). За ними следуют США (9,8%) и Саудовская Аравия (9,6%). Данные NQ Mobile свидетельствуют, что средства защиты установили 53% американских пользователей Android-устройств.

По составу вредоносные коды в 2012 г. оказались не очень разнообразны: 65% представляли собой так называемые потенциально опасные программы (эксплойты, шпионское ПО, проникающая реклама и Трояны), 28% — программы-сборщики, извлекающие персональные данные, а 7% — коды, заставляющие устройство функционировать необычным образом.

Основным способом внедрения вредоносных кодов в 2012 г. стало App Repackaging (добавление строк кодов в легальные приложения и перегрузка приложения с кодом на сторонние сайты продаж), а также Smishing («обманки»), которые представляют собой псевдо-ссылки, вызывающие переключение управления ОС на загрузку приложения с вредоносными кодами или на опасный web-сайт. Еще один метод заражения — использование вредоносного URL-адреса, перенаправляющего браузер с подлинного сайта на его клон, чтобы извлечь персональные данные пользователя.

Причиной столь массового заражения Android-устройств исследователи считают несостоятельную с точки зрения защиты данных политику безопасности для хранилища Google Play, что сделало ее, по сути, открытой для хакеров и позволило им распространять вредоносные коды с помощью Android-приложений. В версии Android 4.2 (Jelly Bean) компания Google существенно уменьшила риски для этой платформы.

Однако картина, которую получила фирма NQ Mobile, выглядит для Android более устрашающе, чем аналогичное исследование, проведенное фирмой F-Secure, согласно которому только 79% вредоносных кодов для мобильных устройств ориентированы на эту ОС.