Эксперты «Лаборатории Касперского» обнаружили новую схему распространения троянца Mamont для Android
Злоумышленники рассылают вредоносное ПО под видом трекера для отслеживания заказов из фейковых оптовых интернет-магазинов, нацеливаясь на российских пользователей Android-смартфонов.
Создав ложные сайты с низкими ценами на товары, мошенники предлагают потенциальным жертвам связаться с «менеджером магазина» через закрытый чат в Telegram. Для оформления заказа пользователям требуется предоставить личные данные, но оплата предлагается только при получении.
После оформления заказа жертве приходит сообщение о его отправке, и для отслеживания перемещения заказа предлагается скачать мобильное приложение-трекер по предоставленной ссылке. Однако ссылка ведет на вредоносный сайт, где пользователи скачивают банковский троянец Mamont.

«Mamont – мобильный банковский троянец. За октябрь и ноябрь наши решения зафиксировали уже больше 30 тысяч атак этого зловреда под видом трекеров. Вредонос запрашивает доступ к СМС и push-уведомлениям на зараженном устройстве, после чего активно пользуется ими для кражи средств пользователей через СМС-банкинг», – объяснил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин.
Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя.Директор по информационной безопасности в RuStore Дмитрий Морев предупреждает о серьезных последствиях от заражения, включая кражу личных данных и подключение устройства к ботнету.
Чтобы избежать мошенничества, эксперты рекомендуют:
- Не переходить по подозрительным ссылкам;
- Скачивать программы только из официальных источников;
- Критически относиться к слишком выгодным предложениям в интернете;
- Использовать надежные защитные решения.
Нет комментариев