К сожалению, сайт не работает без включенного JavaScript. Пожалуйста, включите JavaScript в настройках вашего браузера.
Теперь Forbes можно слушать

Эксперты Solar нашли пять действующих серверов шпионской программы Mamont


Эксперты центра исследования киберугроз Solar 4RAYS (группа компаний «Солар») обнаружили рабочие сервера вредоносного приложения Mamont, передает РБК. С помощью этой шпионской программы хакеры крали деньги с банковских карт. Один из обнаруженных серверов — управляющий: он создает новые версии приложения

Специалисты центра исследования киберугроз Solar 4RAYS группы компаний «Солар» выявили четыре рабочих сервера шпионского приложения Mamont для Android и один управляющий сервер, который создает новые версии программы. Об этом сообщает РБК со ссылкой на отчет экспертов центра. 

Вирус Mamont представляет собой программу, с помощью которой хакеры выманивают платежные данные пользователей, сообщил «Известиям» в апреле 2024 года эксперт по кибербезопасности «Лаборатории Касперского» Дмитрий Калинин. Вирус позволяет получить доступ к SMS-сообщениям на смартфоне, добавил собеседник издания. МВД в январе 2025 года предупредило о распространении вируса Mamont в мессенджере Telegram.

Троян считывает СМС-сообщения, push-уведомления и фотографии из галереи для получения доступа к платежным системам. В ведомстве отметили, что чаще всего мошенники направляют файлы-установщики вредоносного ПО (расширение apk), сопровождая их вопросом: «Это ты на видео?». Ведомство призвало граждан не открывать сообщения с неизвестным файлом.

 

Эксперты Solar 4RAYS рассказали, что перехват СМС позволяет преступникам получать доступ к мессенджерам, сбрасывать пароли, совершать банковские операции без ведома владельца и оформлять платные подписки. Для бизнеса угроза от Mamont связана с возможным проникновением в корпоративные системы через СМС-коды двухфакторной аутентификации. 

В апреле 2024 года хакеры атаковали свыше 19 млн российских пользователей смартфонов Android. Самыми распространенными киберугрозами тогда стали вирусы Dwphon и Mamont. В случае с Dwphon жертва получает зараженное устройство прямо из коробки, то есть купив его в магазине, пояснил тогда эксперт Калинин. По его словам, вирус Dwphon собирает информацию о зараженном устройстве и установленных на нем приложениях и позволяет без ведома пользователя загружать на устройства различные программы.

 

Наименование издания: forbes.ru

Cетевое издание «forbes.ru» зарегистрировано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций, регистрационный номер и дата принятия решения о регистрации: серия Эл № ФС77-82431 от 23 декабря 2021 г.

Адрес редакции, издателя: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Адрес редакции: 123022, г. Москва, ул. Звенигородская 2-я, д. 13, стр. 15, эт. 4, пом. X, ком. 1

Главный редактор: Мазурин Николай Дмитриевич

Адрес электронной почты редакции: press-release@forbes.ru

Номер телефона редакции: +7 (495) 565-32-06

На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети «Интернет», находящихся на территории Российской Федерации)

Перепечатка материалов и использование их в любой форме, в том числе и в электронных СМИ, возможны только с письменного разрешения редакции. Товарный знак Forbes является исключительной собственностью Forbes Media Asia Pte. Limited. Все права защищены.
AO «АС Рус Медиа» · 2025
16+
Наш канал в Telegram
Самое важное о финансах, инвестициях, бизнесе и технологиях
Подписаться

Новости