Мошенники стали маскировать трояны в Telegram под списки пропавших в зоне СВО
Злоумышленники продолжают распространять троян Mamont, они маскируют его под списки пропавших в зоне специальной военной операции, сообщило МВД.
Мошенники создают каналы, которые внешне копируют официальные группы поддержки семей военнослужащих, говорится в сообщении Telegram-канала «Вестник Киберполиции России».
На таких страницах публикуются сведения о пропавших людях, их фотографии и файлы с персональными данными в различных форматах, включая PDF и Excel.
Позднее в тех же каналах начинают размещать архивы с вредоносными APK-файлами для Android, в которых содержится банковский троян Mamont. Этот вредонос позволяет злоумышленникам получить полный контроль над устройством: собирать информацию, перехватывать и отправлять СМС, а также получать доступ к пользовательским файлам, истории звонков, контактам и приложениям, включая банковские и мессенджеры.
Пользователям для защиты необходимо отключить автозагрузку файлов в Telegram и внимательно проверять формат скачиваемых документов.
Как писала газета ВЗГЛЯД, в России в марте задержали семерых человек по подозрению в создании и распространении трояна Mamont. Злоумышленники использовали данный вредоносный софт для кражи денег с банковских карт россиян.