Вирус «Мамонт» атакует через чаты Max: мошенники воруют банковские коды под видом фото ДТП
Эксперты по кибербезопасности сообщили о всплеске атак с использованием Android-трояна «Мамонт» в мессенджере Max. По данным специалистов, злоумышленники распространяют вредонос через взломанные аккаунты пользователей, публикуя сообщения в домовых, родительских и дачных чатах.
Сценарий атаки построен на доверии внутри закрытых сообществ. Сначала преступники получают доступ к реальному аккаунту участника чата. Затем от его имени публикуется тревожное сообщение, например о ДТП с общими знакомыми, с предложением «посмотреть фото». К сообщению прикладывается ссылка на Telegram-канал или файл.
При переходе пользователь скачивает не фотографии, а установочный файл Android-приложения. Внутри находится троян «Мамонт». После установки вредонос перехватывает push-уведомления и SMS с кодами подтверждения банковских операций, а также может получать доступ к платёжным данным.
Эксперты отмечают, что атаки ориентированы не на отдельных пользователей, а на целые сообщества. Чем больше людей в чате, тем выше вероятность, что кто-то перейдёт по ссылке. Дополнительный фактор риска - доверие к «своим»: сообщения от знакомого человека вызывают меньше подозрений.
В пресс-службе мессенджера Max заявили, что информация о массовом распространении вируса не подтверждается. По словам представителей сервиса, системы безопасности в проактивном режиме выявляют и блокируют вредоносное программное обеспечение, а пользовательские данные защищены.
Инцидент демонстрирует устойчивый тренд на социальную инженерию через локальные сообщества. Закрытые чаты подъездов, ТСЖ и родительские группы становятся удобной площадкой для атак, где ключевым инструментом остаётся не сложная уязвимость, а доверие между участниками.