Перейти к основному контенту
Как защититься от мошенников ,  
0 

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 17 апреля
EUR ЦБ: 93,34 (-0,35)
Инвестиции, 16 апр, 18:00
Курс доллара на 17 апреля
USD ЦБ: 82,59 (+0,29)
Инвестиции, 16 апр, 18:00
ЕС перечислил семь «безопасных» стран для упрощения депортацииПолитика, 03:38
ТАСС узнал, что делом против экс-главы Курской области занимались месяцыПолитика, 03:29
Додик призвал перестать демонизировать РоссиюПолитика, 02:54
WSJ узнала о плане Маска заселить Землю людьми с «высоким интеллектом»Общество, 02:38
На главреда «Медузы» завели дело об участии в нежелательной организацииПолитика, 02:14
Медики установили причину смерти Мишель ТрахтенбергОбщество, 01:41
В ряде российских регионов объявили опасность атаки беспилотниковПолитика, 01:22
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
10 млн россиян установили самозапреты на кредитыТехнологии и медиа, 01:08
В Днепре раздались взрывыПолитика, 00:41
Спасатели потушили огонь на заводе в КурскеОбщество, 00:29
В Германии оценили, что торговая война с США обойдется ЕС в €1,1 трлнЭкономика, 00:19
Стали известны полуфинальные пары Лиги чемпионовСпорт, 00:14
«Реал» проиграл «Арсеналу» и выбыл из ЛЧ на самой ранней стадии за 5 летСпорт, 00:04
Чем известен обвиненный в домогательствах к фигуристке тренер РозановСпорт, 00:01