Мошенники стали маскировать вирус Mamont под списки пропавших в зоне СВО в Telegram

Мошенники начали использовать новую схему для кражи денег с банковских карт. Они скрывают вирусную программу Mamont под видом списков пропавших в зоне СВО (специальной военной операции) в Telegram-каналах. Об этом предупредило Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.

Как действует схема?

Злоумышленники создают Telegram-каналы, которые выглядят как официальные группы для помощи семьям военнослужащих. В этих каналах регулярно публикуются данные о пропавших военных, их фотографии. Также размещаются PDF- и Excel-файлы с персональными данными.

Позже в этих же группах появляются вредоносные APK-файлы. APK – это архив, содержащий все компоненты приложения. Именно в этих файлах и скрывается банковский троян Mamont. Он предназначен для операционной системы Android.

Что может вирус Mamont?

После установки вируса Mamont на устройство жертвы, мошенники получают полный контроль над ним. Вирус позволяет им:

  • Собирать информацию об устройстве.
  • Перехватывать и отправлять SMS-сообщения.
  • Получать доступ к пользовательским файлам.
  • Просматривать историю звонков и контакты.
  • Самое главное – получать доступ к банковским приложениям и мессенджерам.

Рекомендации по безопасности

В МВД РФ советуют принять меры предосторожности. Чтобы защититься от этой угрозы, рекомендуется отключить автозагрузку файлов в Telegram. Также важно всегда проверять формат документов, прежде чем их открывать.