Банкер Mamont атакует пользователей через Telegram - «Новости» » Интернет технологии
sitename
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
CD Projekt Red анонсировала бесплатный ремастер The Witcher 3: Wild Hunt и оставила сюжетное дополнение «Баллады прошлого» без русской озвучки - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
GeForce RTX 5060 на чипе из RTX 5070 протестировали в играх — разницы в производительности не обнаружилось - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Юристы получили нового ИИ-помощника: Google представила специализированную версию Gemini Enterprise - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
Sony напомнила владельцам PlayStation, что цифровые копии игр им не принадлежат - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
«Выглядит лучше Modern Warfare 4»: короткая демонстрация научно-фантастического шутера Fragmentary Order от Никиты Буянова понравилась игрокам - «Новости сети»
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета - «Новости»
Хакеры заражают головные устройства авто малварью для создания прокси-ботнета - «Новости»
Исследователи использовали просроченные банковские карты для бесконтактных платежей - «Новости»
Исследователи использовали просроченные банковские карты для бесконтактных платежей - «Новости»
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов - «Новости»
Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов - «Новости»
Шпионское Android-приложение DragonDoll распространяется в 26 странах - «Новости»
Шпионское Android-приложение DragonDoll распространяется в 26 странах - «Новости»
Компания Comcast использует роутеры Xfinity в качестве датчиков движения - «Новости»
Компания Comcast использует роутеры Xfinity в качестве датчиков движения - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Банкер Mamont атакует пользователей через Telegram - «Новости»

Исследователи «Лаборатории Касперского» зафиксировали новую волну распространения банковского трояна Mamont, нацеленного на Android-устройства. Злоумышленники эксплуатируют актуальную повестку и маскируют вредонос под приложение для ускорения Telegram и обхода ограничений.


По словам исследователей, вредоносная кампания стартовала 14 февраля и уже успела затронуть тысячи российских пользователей.


Механика атаки проста. Злоумышленники оставляют комментарии под публикациями в популярных Telegram-каналах и предлагают скачать APK, который якобы ускоряет работу замедленного мессенджера. Для этого жертву направляют в отдельный канал, откуда и предлагается загрузить файл. Вместо заявленной утилиты на устройство попадает Mamont.


Этот банковский троян активно используется злоумышленниками с 2024 года и обладает широкими возможностями. После установки вредонос запрашивает доступ к SMS и push-уведомлениям, а затем использует их для кражи денег. Также некоторые модификации малвари могут перехватывать коды подтверждения, что позволяет угонять аккаунты в мессенджерах.


Эксперты пишут, что 2025 год стал для Mamont прорывным: число атакованных пользователей выросло почти в десять раз по сравнению с прошлым годом. За это время злоумышленники успели разработать десятки схем распространения, и свежая, с имитацией «ускорителя» для Telegram, лишь одна из них.


Старший исследователь Kaspersky GReAT Леонид Безвершенко комментирует:


«Мошенники быстро адаптируются к текущей информационной повестке и используют ее в своих вредоносных кампаниях, пытаясь сыграть на эмоциях и доверии пользователей. Существует много способов распространения троянца Mamont. Именно поэтому важно быть крайне осторожными в сети, с особой бдительностью относиться к любым файлам и ссылкам, получаемым от незнакомых людей».


Исследователи напоминают, что установка APK из сторонних источников всегда сопряжена с риском, а обещания «ускорить» или «разблокировать» популярный сервис через скачанный файл должны настораживать вдвойне.


 


Исследователи «Лаборатории Касперского» зафиксировали новую волну распространения банковского трояна Mamont, нацеленного на Android-устройства. Злоумышленники эксплуатируют актуальную повестку и маскируют вредонос под приложение для ускорения Telegram и обхода ограничений. По словам исследователей, вредоносная кампания стартовала 14 февраля и уже успела затронуть тысячи российских пользователей. Механика атаки проста. Злоумышленники оставляют комментарии под публикациями в популярных Telegram-каналах и предлагают скачать APK, который якобы ускоряет работу замедленного мессенджера. Для этого жертву направляют в отдельный канал, откуда и предлагается загрузить файл. Вместо заявленной утилиты на устройство попадает Mamont. Этот банковский троян активно используется злоумышленниками с 2024 года и обладает широкими возможностями. После установки вредонос запрашивает доступ к SMS и push-уведомлениям, а затем использует их для кражи денег. Также некоторые модификации малвари могут перехватывать коды подтверждения, что позволяет угонять аккаунты в мессенджерах. Эксперты пишут, что 2025 год стал для Mamont прорывным: число атакованных пользователей выросло почти в десять раз по сравнению с прошлым годом. За это время злоумышленники успели разработать десятки схем распространения, и свежая, с имитацией «ускорителя» для Telegram, лишь одна из них. Старший исследователь Kaspersky GReAT Леонид Безвершенко комментирует: «Мошенники быстро адаптируются к текущей информационной повестке и используют ее в своих вредоносных кампаниях, пытаясь сыграть на эмоциях и доверии пользователей. Существует много способов распространения троянца Mamont. Именно поэтому важно быть крайне осторожными в сети, с особой бдительностью относиться к любым файлам и ссылкам, получаемым от незнакомых людей». Исследователи напоминают, что установка APK из сторонних источников всегда сопряжена с риском, а обещания «ускорить» или «разблокировать» популярный сервис через скачанный файл должны настораживать вдвойне.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: