Вирус «Мамонт» атакует через чаты Max: мошенники воруют банковские коды под видом фото ДТП

Вирус «Мамонт» атакует через чаты Max: мошенники воруют банковские коды под видом фото ДТП

Эксперты по кибербезопасности сообщили о всплеске атак с использованием Android-трояна «Мамонт» в мессенджере Max. По данным специалистов, злоумышленники распространяют вредонос через взломанные аккаунты пользователей, публикуя сообщения в домовых, родительских и дачных чатах.

Сценарий атаки построен на доверии внутри закрытых сообществ. Сначала преступники получают доступ к реальному аккаунту участника чата. Затем от его имени публикуется тревожное сообщение, например о ДТП с общими знакомыми, с предложением «посмотреть фото». К сообщению прикладывается ссылка на Telegram-канал или файл.

При переходе пользователь скачивает не фотографии, а установочный файл Android-приложения. Внутри находится троян «Мамонт». После установки вредонос перехватывает push-уведомления и SMS с кодами подтверждения банковских операций, а также может получать доступ к платёжным данным.

Эксперты отмечают, что атаки ориентированы не на отдельных пользователей, а на целые сообщества. Чем больше людей в чате, тем выше вероятность, что кто-то перейдёт по ссылке. Дополнительный фактор риска - доверие к «своим»: сообщения от знакомого человека вызывают меньше подозрений.

В пресс-службе мессенджера Max заявили, что информация о массовом распространении вируса не подтверждается. По словам представителей сервиса, системы безопасности в проактивном режиме выявляют и блокируют вредоносное программное обеспечение, а пользовательские данные защищены.

Инцидент демонстрирует устойчивый тренд на социальную инженерию через локальные сообщества. Закрытые чаты подъездов, ТСЖ и родительские группы становятся удобной площадкой для атак, где ключевым инструментом остаётся не сложная уязвимость, а доверие между участниками.

похожие материалы

Стрелочка
Стрелочка
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8
Виртуализация zVirt 5.0 показала отсутствие уязвимостей по результатам очередного этапа grey-box тестирования CICADA8

Orion soft, разработчик инфраструктурного ПО для крупного бизнеса, представил результаты очередного этапа анализа защищенности платформы виртуализации zVirt.

Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей
Аналитика GSOC: хакеры используют отечественные хостинги для скрытых атак, а ИИ-модели стали частью брутфорс-словарей

Центр мониторинга и реагирования на киберугрозы компании «Газинформсервис» представил аналитический отчет по результатам исследования ландшафта киберугроз за апрель-май 2026 года.

«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации
«ИННОПРОМ-2026»: 36% компаний транспортно-логистической отрасли считают киберриски самым значительным препятствием для полной цифровизации

Более двух третей компаний, работающих в сфере транспорта и логистики, рассчитывают полностью перейти на цифровые технологии в течение ближайших двух лет — сейчас их доля составляет менее 5%.