Мошенники распространяют троян Mamont в Telegram, маскируя его под списки пропавших в зоне Специальной военной операции. Злоумышленники получают доступ к устройствам жертв и данным, используя вредоносные APK-файлы. МВД предупреждает о возможных рисках и рекомендациях.
Мошенники продолжают активно использовать троянскую программу Mamont, которую скрывают под видом списков пропавших в ходе Специальной военной операции на Украине.
Такие списки публикуются в различных группах на платформе Telegram, как предупреждает Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.Уважаемые пользователи мессенджера Telegram, будьте бдительны! Мошенники продолжают использовать троян Mamont, который замаскирован под списки пропавших в зоне специальной военной операции.
Злоумышленники создают каналы, внешне напоминающие официальные группы, которые занимаются поддержкой семей военнослужащих. На таких каналах регулярно размещаются сведения о пропавших военнослужащих, их фотографии, а также PDF и Excel-документы, содержащие персональные данные.
Впоследствии в этих сообществах начинают появляться вредоносные APK-файлы. Эти файлы представляют собой архив, в который включены все компоненты приложения, содержащие банковский троян Mamont, нацеленный на операционную систему Android.
Используя этот вирус, злоумышленники получают полный контроль над устройством жертвы. Они могут собирать информацию, перехватывать и отправлять СМС, получать доступ к файлам пользователя, истории звонков, списку контактов и так далее. Кроме того, они могут получить доступ к банковским приложениям и мессенджерам.
Ведомство настоятельно рекомендует отключить авто-прием файлов в Telegram для обеспечения безопасности и внимательно проверять формат получаемых документов.
Свежие комментарии