Перейти к основному контенту
Как защититься от мошенников ,  
0 

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 8 апреля
EUR ЦБ: 94,77 (+1,79)
Инвестиции, 07 апр, 18:06
Курс доллара на 8 апреля
USD ЦБ: 86,19 (+1,91)
Инвестиции, 07 апр, 18:06
Goldman Sachs оценил вероятность соглашения по Украине в 70%Политика, 12:05
Скончался один из полицейских, раненный в результате нападения в ЧечнеОбщество, 12:03
ФАС утвердила дату окончательной отмены роуминга в Крыму и СевастополеОбщество, 12:01
Власти Москвы опубликовали правила поступления в колледжи и 10-й классОбщество, 11:54
Ученик напал с ножом на охранника в школе в Новом УренгоеОбщество, 11:54
Нутрициологи попросили исключить их из списка колдунов, ведьм и маговОбщество, 11:51
Достаточно 6 минут: что делать, если нет времени на утренние ритуалыPro, 11:50
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Коммерсантъ» сообщил о подготовке pre-IPO каршеринга BelkaCarИнвестиции, 11:50
Кучеров повторил достижение Гретцки и догнал лидера гонки бомбардиров НХЛСпорт, 11:34
Космонавт Вагнер снял с борта МКС старт ракеты «Союз» на БайконуреТехнологии и медиа, 11:34
Сын Никиты Михалкова стал генпродюсером 1-2-3 ProductionТехнологии и медиа, 11:23
ИИ-агенты будут общаться друг с другом: как LLM-модели изменят разработкуPro, 11:22
FA назвала Трампа угрозой статусу доллара как мировой резервной валютыПолитика, 11:21
В «Экспоцентре» состоится выставка «Шины, РТИ и каучуки-2025»Пресс-релиз, 11:20