Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
Шишкарев заявил о беседе в полиции ОАЭ из-за заявления об угрозах Бизнес, 08:33
Трамп рассказал, что Гренландию обороняют только две собачьих упряжки Политика, 08:28
Как утвердить план работы по воинскому учету на 2026 годПодписка на РБК, 08:26
Овечкин повторил личный сезон рекорда после гола в четвертом матче подряд Спорт, 08:18
Что ждет рынок коммерческой недвижимости в 2026 годуПодписка на РБК, 08:18
Трамп заявил о пересечении Ираном красной линии Политика, 08:03
«Сбер» оценил миграцию россиян между регионами и в столицыПодписка на РБК, 08:00
Подведите итоги года правильно
с интенсивом от РБК
Пройти интенсив
Структурирование в 2026 году: что меняется для владельцев активовПодписка на РБК, 07:57
За ночь ПВО сбило над Россией 13 дронов Политика, 07:51
Поселок в Хабаровском крае остался без воды и тепла при сильных морозах Общество, 07:41
В Эрмитаже произошло короткое замыкание Общество, 07:38
Цена золота впервые в истории превысила $4600, серебра — $83 за унцию Инвестиции, 07:37
«Последние станут первыми». Какие акции в 2026 году будут лучше рынкаПодписка на РБК, 07:30
Военная операция на Украине. Онлайн Политика, 07:22