Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 11 февраля
EUR ЦБ: 91,94 (-0,07)
Инвестиции, 10 фев, 17:48
Курс доллара на 11 февраля
USD ЦБ: 77,21 (-0,44)
Инвестиции, 10 фев, 17:48
Сингапур возглавил рейтинг стран по размеру выплат за победу на Олимпиаде Спорт, 15:19
Москвичей призвали пересесть на метро из-за роста трафика перед 14 февраля Авто, 15:15
«Трактор» отыгрался с 1:4 и вывел «Ак Барс» в плей-офф КХЛ Спорт, 15:12
Второй запрет для Украины. Что происходит на Олимпиаде Спорт, 15:05
CNBC сообщил о «крупнейшей миграции» богатых людей в истории Экономика, 15:04
Жена Назарбаева перенесла обширный инфаркт весной 2025 года Политика, 15:00
Начало эры Уорша: как новый глава ФРС изменит правила игры на всех рынкахПодписка на РБК, 15:00
ИИ для работы и жизни — интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Швейцарский горнолыжник завоевал третье золото на Олимпиаде в Италии Спорт, 14:58
Число сделок с новостройками в Москве снизилось вдвое за месяц Недвижимость, 14:57
При стрельбе в техникуме в Анапе погиб человек Политика, 14:53
Гладков сообщил о трех раненых мужчинах при ударе дрона по селу Головино Политика, 14:52
Лавров назвал «пустыми разговорами» планы лидеров ЕС поговорить с Путиным Политика, 14:50
Дюмин заявил, что МЧС усовершенствует систему оповещения населения Общество, 14:48
Открывшего стрельбу в техникуме Анапы студента задержали Политика, 14:46