Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 10 февраля
EUR ЦБ: 92,01 (+0,97)
Инвестиции, 09 фев, 17:36
Курс доллара на 10 февраля
USD ЦБ: 77,65 (+0,6)
Инвестиции, 09 фев, 17:36
Бортников сообщил об инструкциям губернаторам после нападений в школах Политика, 13:10
Российская шорт-трекистка упала и не вышла в 1/4 финала на Олимпиаде Спорт, 13:08
Синоптики пообещали рост сугробов в Москве Общество, 13:07
Роскомнадзор начнет ограничение работы Telegram Технологии и медиа, 13:05
Bloomberg узнал, какие страны ЕС против санкций на перевозку нефти России Политика, 12:54
Почему вы провалили сложные переговоры. И как избежать этого в будущем Образование, 12:53
Как сделать автоперевозки быстрыми и рентабельными РБК и Teboil PRO, 12:50
Почему цели есть, а результатов нет
Событие для руководителей
Зарегистрироваться
Бортников заявил о росте попыток вербовки россиян для диверсий и терактов Политика, 12:48
В Москве ГИБДД пыталась оштрафовать доставку еды за действия робота Город, 12:45
Охота на суда: что ждать от запрета ЕС на услуги для российских танкеровПодписка на РБК, 12:42
Альтернатива вкладу: зачем добавлять внебиржевые бонды в инвестпортфель #всенабиржу!, 12:40
ЦСКА победил «Зенит» по пенальти в зимнем Кубке РПЛ Спорт, 12:36
УАЗ допустил сборку своих автомобилей в Эфиопии Авто, 12:36
Как устроен премиальный бассейн: от философии до инженерных тонкостей Недвижимость, 12:34