Перейти к основному контенту
Как защититься от мошенников⁠,
0

Эксперты обнаружили рабочие серверы вредоносного приложения Mamont

Solar 4RAYS: обнаружились действующие серверы шпионского приложения Mamont
Фото: Михаил Гребенщиков / РБК
Фото: Михаил Гребенщиков / РБК

Часть сетевой инфраструктуры шпионского приложения Mamont для Android, с помощью которого хакеры крали деньги с банковских карт, все еще действует, выяснили эксперты центра исследования киберугроз Solar 4RAYS группы компаний «Солар». 

Специалисты выявили четыре рабочих сервера Mamont и один управляющий сервер с функциональностью, которая создает новые версии приложения.

В последние месяцы злоумышленники рассылали сообщения с приложением под видом видео с текстом «Это ты на видео?». После скачивания жертву перенаправляли на страницу с анимацией загрузки, а вредоносное приложение запускалось в скрытом режиме.

Программа собирала данные об устройстве, осуществляла звонки, перехватывала СМС и отправляла их на сервер хакеров. Это позволяло преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации.

В компании посоветовали не открывать подозрительные файлы, проверять расширения файлов, следить за подписками, использовать антивирус и удалять опасные приложения через настройки.

Хакеры совершили атаку на ЛУКОЙЛ
Технологии и медиа
Фото:Андрей Любимов / РБК

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont.

Мобильный вирус Mamont злоумышленники распространяли на неофициальных площадках (например, APKPure), в том числе под видом приложений для взрослых, служб доставок и финансовых организаций. Программу использовали для выманивания платежных данных людей, оно также способно получать доступ к СМС на гаджете.

В январе 2025 года МВД также предупредило о рассылках вируса-трояна Mamont. Тогда также шла речь о сообщениях с приложением под видом видео с текстом «Это ты на видео?».

Читайте РБК в Telegram.

Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней

Считаем дни
до Нового года

Реклама ООО “БОРК Импорт”

Лента новостей
Курс евро на 24 декабря
EUR ЦБ: 92,81 (-0,05)
Инвестиции, 23 дек, 17:46
Курс доллара на 24 декабря
USD ЦБ: 78,59 (-0,73)
Инвестиции, 23 дек, 17:46
Названы автомобили, запчасти которых сильнее всего подорожали в 2025 году Авто, 17:32
Нападающий «Зенита» вошел в пятерку лучших молодых игроков мира до 20 лет Спорт, 17:31
Какие инвестиционные активы обгоняют инфляцию #всенабиржу!, 17:29
Bloomberg рассказал, как США охотятся за «зомби-танкерами» Венесуэлы Политика, 17:26
Страны ЕС стали самыми популярными у россиян для покупки жилья в 2025-м Недвижимость, 17:26
Матч чемпионата России по бенди оказался под угрозой срыва из-за трещин Спорт, 17:21
Огни, весы с мандаринами и Гринч: как выглядит Москва перед Новым годом Общество, 17:21
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
Инвестиция в будущее страны: кто готовит новое поколение руководителей Стиль, 17:19
Много света: где найти квартиру с окнами в пол РБК и ПИК, 17:15
Собянин сообщил, что тысячи москвичей находятся в зоне военной операции Политика, 17:07
Глава СПЧ оценил вероятность амнистии до Нового года Политика, 17:06
Песков заявил, что новый разговор Путина и Трампа сейчас не планируется Политика, 17:05
Путин продлил срок продажи доли Exxon в «Сахалин-1» Бизнес, 16:54
Собянин анонсировал тестирование беспилотных составов в метро Москвы Город, 16:45