10:35
Вирус "Мамонт" активно распространяется в домовых чатах мессенджера MAX

Вирус "Мамонт" действительно активно распространяется в домовых чатах мессенджера MAX (российский аналог Telegram от VK), где мошенники подменяют аккаунты доверенных пользователей и рассылают фишинговые сообщения о "авариях" или "фото" с вредоносными APK-файлами. После установки на Android-устройствах троян крадёт платежные данные, перехватывает SMS с кодами 2FA и push-уведомления, а также может само распространяться по контактам.

Как работает атака
Мошенники взламывают аккаунт реального участника чата (домового, родительского или дачного), чтобы текст выглядел правдоподобно: "Позавчера в аварии разбились знакомые, вот фото..." с ссылкой на APK. Файл маскируется под видео или фото; после клика требует установки, получает доступ к SMS, уведомлениям и галерее. Цель — банковские переводы через SMS-банкинг; в 2025 году "Мамонт" лидировал по ущербу в России.
Меры защиты

Никогда не устанавливайте APK из чатов или ссылок — скачивайте приложения только из Google Play, RuStore или AppGallery.

​В MAX проверяйте отправителя: мошенники используют подмену аккаунтов; сообщайте о подозрительных в поддержку мессенджера.

Включите двухфакторку без SMS (приложения вроде Google Authenticator), антивирус (Kaspersky, Dr.Web) и не кликайте эмоциональные приманки; обновляйте ОС

 Проблема не в безопасности мессенджера MAX , проблема в том что многие уверовали в его 100% безопасности.


В пресс-службе мессенджера MAX опровергли данное сообщение. Со ссылкой на специалистов центра безопасности мессенджера там заявили, что все данные пользователей надежно защищены. 
«Информация о распространении вируса в MAX не соответствует действительности. Специалисты Центра Безопасности проактивно выявляют и блокируют вредоносное ПО. Все данные пользователей надежно защищены», – заявили в компании.

Категория: Прочее | Просмотров: 45 | Добавил: Admin | Теги: Вирус Мамонт, мах
Всего комментариев: 1
1 Admin  
0
Защита:
- не устанавливать приложения с неизвестных источников
- не отключать стандартные программы вирусной защиты в смартфоне
- своевременно обновлять программное обеспечение смартфонов
- отключите в настройках системы «автозапуск после загрузки»
- в адресной книге исключить стандартные названия у адресата, к примеру: чат подъезда, имя присвоенное самим адресатом « УК Жилищник-2 » , сохраните его в записной книжке с изменением - УК ЖиЛищник-2 (используем прописные и строчные буквы), имя в чате двойника будет иное и его легко распознать ...

Помните, именно Вы устанавливаете приложение предложенное неизвестным в чате … , это называется фишинговые атаки. Сними можно встретится в чатах любых менеджеров, на сайтах, в соц сетях, в сообщениях в электронной почты, включая рассылаемых с подменного почтового адреса.
Часто в письмах, ссылках от злоумышленников содержатся вложенные файлы или архивы с исполняемым файлом, при скачивании и запуске такого файла осуществляется внедрение вредоносного программного обеспечения.
Если вы просто скачали файл — ничего страшного не произойдет, подозрительный файл легко удалить, а вот после его запуска … у вас может быть проблема.

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]