Мошенники стали прятать вирус Mamont под списки пропавших в зоне СВО в Telegram
Мошенники стали скрывать вирусную программу Mamont, позволяющую красть деньги с банковских карт, под списки пропавших в зоне СВО в Telegram-каналах. Об этом предупредили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.
Киберпреступники создают каналы, имитирующие официальные ресурсы, посвященные поддержке семей военнослужащих. В этих каналах регулярно размещается информация о пропавших без вести солдатах, их снимки, а также файлы в форматах PDF и Excel, содержащие личные данные. Затем в этих же группах начинают распространять опасные APK-файлы (архивы, включающие компоненты приложения), зараженные банковским трояном Mamont, предназначенным для Android.
Этот вредонос позволяет злоумышленникам полностью контролировать устройство жертвы, собирать информацию о нем, перехватывать и отправлять SMS-сообщения, получать доступ к файлам пользователя, истории вызовов, контактам и другим данным, а также к банковским приложениям и мессенджерам, уточнили в МВД.
В целях безопасности рекомендуется отключить автоматическую загрузку файлов в Telegram и внимательно проверять расширения загружаемых документов.