Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 января
EUR ЦБ: 91,2 (+1,03)
Инвестиции, 20 янв, 17:50
Курс доллара на 21 января
USD ЦБ: 77,82 (+0,07)
Инвестиции, 20 янв, 17:50
Приставы прекратили исполнительное производство о выселении Долиной Общество, 04:19
Глава Адыгеи уточнил количество пострадавших при атаке Политика, 04:06
Трамп усомнился в готовности НАТО прийти США на помощь Политика, 03:32
Дмитриев оценил переговоры с США в Давосе словом «конструктивно» Политика, 03:00
Более 30 человек пострадали при крушении поезда в провинции Барселона Общество, 02:49
США захватили в Карибском море седьмой танкер, связанный с Венесуэлой Политика, 02:31
В поселке Афипском на Кубани эвакуировали дом из-за обломков БПЛА Политика, 02:17
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
В Испании сошел с рельсов еще один поезд Общество, 01:32
При атаке дронов в Адыгее пострадали восемь человек Политика, 01:28
Обломки БПЛА упали на территории Афипского НПЗ на Кубани Политика, 01:22
До 42 увеличилось число погибших при крушении поездов в Испании Общество, 01:16
В подмосковном Протвино загорелся склад на площади 10 тыс. кв. м Общество, 01:12
Доходность выше ставки: почему фонды денежного рынка так популярны #всенабиржу!, 01:00
Орловский губернатор сообщил о незначительном ущербе ТЭК из-за атак Политика, 00:59