Мошенники стали прятать вирус Mamont под списки пропавших в зоне СВО в Telegram

Мошенники стали скрывать вирусную программу Mamont, позволяющую красть деньги с банковских карт, под списки пропавших в зоне СВО в Telegram-каналах. Об этом предупредили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.

Киберпреступники создают каналы, имитирующие официальные ресурсы, посвященные поддержке семей военнослужащих. В этих каналах регулярно размещается информация о пропавших без вести солдатах, их снимки, а также файлы в форматах PDF и Excel, содержащие личные данные. Затем в этих же группах начинают распространять опасные APK-файлы (архивы, включающие компоненты приложения), зараженные банковским трояном Mamont, предназначенным для Android.

Этот вредонос позволяет злоумышленникам полностью контролировать устройство жертвы, собирать информацию о нем, перехватывать и отправлять SMS-сообщения, получать доступ к файлам пользователя, истории вызовов, контактам и другим данным, а также к банковским приложениям и мессенджерам, уточнили в МВД.

В целях безопасности рекомендуется отключить автоматическую загрузку файлов в Telegram и внимательно проверять расширения загружаемых документов.