Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 27 декабря
EUR ЦБ: 91,21 (-0,68)
Инвестиции, 26 дек, 17:59
Курс доллара на 27 декабря
USD ЦБ: 77,69 (-0,19)
Инвестиции, 26 дек, 17:59
Макрон заявил о беседе с Зеленским после видеозвонка с лидерами Европы Политика, 04:22
Стала известна средняя стоимость поздравления Деда Мороза в этом году Общество, 04:01
Пресс-конференция Трампа и Зеленского по итогам переговоров. Полный текст Политика, 03:55
Заявления Трампа и Зеленского после переговоров. Полное видео с переводом Политика, 03:54
Двое взрослых и двое детей погибли при пожаре в доме на Камчатке Общество, 03:53
Нетаньяху прилетел в Мар-а-Лаго для встречи с Трампом Политика, 03:38
Не менее 13 человек погибли при сходе поезда с рельсов в Мексике Общество, 03:35
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Трамп не исключил поездку на Украину и выступление перед парламентом Политика, 03:32
Как заправляться на 6 тысячах АЗС по одной карте РБК и Teboil PRO, 03:25
Трамп заявил о понимании отказа Москвы соглашаться на временное перемирие Политика, 03:07
Зеленский анонсировал встречу делегаций Украины и Европы в Вашингтоне Политика, 02:58
Аэропорт Калуги временно ограничил полеты Политика, 02:16
Глава ЕК заявила о «хорошем прогрессе» после звонка Трампа и Зеленского Политика, 02:11
Трамп заявил, что Европа возьмет на себя большую часть гарантий Украине Политика, 01:33