Мошенники стали маскировать вирус Mamont под списки пропавших в зоне СВО в Telegram
Мошенники начали использовать новую схему для кражи денег с банковских карт. Они скрывают вирусную программу Mamont под видом списков пропавших в зоне СВО (специальной военной операции) в Telegram-каналах. Об этом предупредило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.
Как действует схема?
Злоумышленники создают Telegram-каналы, которые выглядят как официальные группы для помощи семьям военнослужащих. В этих каналах регулярно публикуются данные о пропавших военных, их фотографии. Также размещаются PDF- и Excel-файлы с персональными данными.
Позже в этих же группах появляются вредоносные APK-файлы. APK – это архив, содержащий все компоненты приложения. Именно в этих файлах и скрывается банковский троян Mamont. Он предназначен для операционной системы Android.
Что может вирус Mamont?
После установки вируса Mamont на устройство жертвы, мошенники получают полный контроль над ним. Вирус позволяет им:
- Собирать информацию об устройстве.
- Перехватывать и отправлять SMS-сообщения.
- Получать доступ к пользовательским файлам.
- Просматривать историю звонков и контакты.
- Самое главное – получать доступ к банковским приложениям и мессенджерам.
Рекомендации по безопасности
В МВД РФ советуют принять меры предосторожности. Чтобы защититься от этой угрозы, рекомендуется отключить автозагрузку файлов в Telegram. Также важно всегда проверять формат документов, прежде чем их открывать.