Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 21 февраля
EUR ЦБ: 90,28 (+0,12)
Инвестиции, 20 фев, 17:31
Курс доллара на 21 февраля
USD ЦБ: 76,75 (+0,11)
Инвестиции, 20 фев, 17:31
Зеленский заявил о требовании Трампом большой церемонии в конце конфликта Политика, 09:36
Урсула фон дер Ляйен прибыла в Киев Политика, 09:36
В Госдуме предложили ограничить режим самозанятости Политика, 09:33
В какие ниши заходить новичкам: аналитика рейтинга топ-100 селлеровПодписка на РБК, 09:28
Названы районы Москвы с самыми дорогими новостройками Недвижимость, 09:20
СК показал кадры с места взрыва у полицейской машины в Москве Общество, 09:19
Какие планировки ценят арендаторы: 5 важных параметров РБК и ПИК, 09:15
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Правозащитника Дениса Солдатова арестовали на 15 суток за логотип соцсети Политика, 09:14
«Би-би-си» извинилась за показ расистского оскорбления на церемонии BAFTA Технологии и медиа, 09:13
Стратегия больше не на 10 лет. Что теперь определяет успех Образование, 09:01
Страны ЕС пригрозили судом из-за объема полномочий Европарламента Политика, 08:57
США проведут учения на Гренландии и Аляске с участием Дании и Канады Политика, 08:56
Перечень разрешенных игрушек создадут для детских садов в России Общество, 08:53
Аэропорт Сочи отвел сутки на стабилизацию расписания после ограничений Политика, 08:46