Мошенники стали маскировать трояны в Telegram под списки пропавших в зоне СВО

Злоумышленники продолжают распространять троян Mamont, они маскируют его под списки пропавших в зоне специальной военной операции, сообщило МВД.

Мошенники создают каналы, которые внешне копируют официальные группы поддержки семей военнослужащих, говорится в сообщении Telegram-канала «Вестник Киберполиции России».

На таких страницах публикуются сведения о пропавших людях, их фотографии и файлы с персональными данными в различных форматах, включая PDF и Excel.

Позднее в тех же каналах начинают размещать архивы с вредоносными APK-файлами для Android, в которых содержится банковский троян Mamont. Этот вредонос позволяет злоумышленникам получить полный контроль над устройством: собирать информацию, перехватывать и отправлять СМС, а также получать доступ к пользовательским файлам, истории звонков, контактам и приложениям, включая банковские и мессенджеры.

Пользователям для защиты необходимо отключить автозагрузку файлов в Telegram и внимательно проверять формат скачиваемых документов.

Как писала газета ВЗГЛЯД, в России в марте задержали семерых человек по подозрению в создании и распространении трояна Mamont. Злоумышленники использовали данный вредоносный софт для кражи денег с банковских карт россиян.