Мошенники маскируют банковский вирус под приложение для обхода ограничений. В России зафиксирована новая волна кибератак на владельцев Android-смартфонов. Злоумышленники распространяют троян Mamont под видом полезного инструмента – «ускорителя» для Telegram. Кампания стартовала 14 февраля и уже могла затронуть тысячи пользователей. Мошенники действуют через популярные Telegram-каналы: в комментариях к постам появляются сообщения с предложением скачать приложение, которое якобы ускоряет работу мессенджера и обходит ограничения. Для загрузки пользователя перенаправляют в другой канал, где размещен вредоносный APK-файл. На деле это банковский троян Mamont, который после установки запрашивает доступ к SMS и push-уведомлениям. Получив разрешение, злоумышленники могут перехватывать коды подтверждения, получать доступ к банковским приложениям и выводить деньги со счетов жертвы. Некоторые версии вируса умеют красть аккаунты в мессенджерах. Этот троян активно используется хакерами с 2024 года.
Осторожно, «ускоритель» Telegram: новый троян охотится на Android-пользователей
17 февраля17 фев
31
1 мин