Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
Адвокат рассказала, что Долина освободила квартиру две недели назад Общество, 11:34
Агентство НКР присвоило первые звездные рейтинги российским эмитентам Инвестиции, 11:33
Играем в бизнес с не всегда ясными правилами. Тест РБК и Яндекс Реклама, 11:27
Трамп пригрозил, что больше не обязан «думать о мире» Политика, 11:26
Брокер «ВТБ Мои Инвестиции» обновил топ-10 российских акций Инвестиции, 11:19
В США во время посадки у самолета отлетело колесо шасси. Видео Общество, 11:18
Адвокат сообщила, что ФСПП планирует передать ключи от квартиры Долиной Общество, 11:15
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Министр транспорта Испании назвал странным крушение поездов Общество, 11:07
В Сыктывкаре умерла пострадавшая от взрыва учебной гранаты в центре МВД Общество, 11:04
«Интернасьонал» объявил о скором переходе Вильягры из ЦСКА Спорт, 11:00
Биткоин начал неделю с падения. Криптотрейдеры потеряли почти $900 млн Крипто, 10:59
Как подчиненные манипулируют руководителем — 6 приемов и способы защитыПодписка на РБК, 10:59
К квартире Долиной приехали судебные приставы Общество, 10:50
Москва продала с торгов почти 1,5 тыс. нежилых помещений в 2025 году Недвижимость, 10:50