Троян атакует Android в России: под видом ускорителя Telegram крадёт данные и перехватывает коды подтверждения
Владельцы Android-смартфонов в России столкнулись с новой угрозой: специалисты «Лаборатории Касперского» обнаружили троянскую программу Mamont, которая распространяется под видом приложений, якобы ускоряющих работу Telegram. Как сообщили в команде Kaspersky GReAT, кибератака нацелена прежде всего на российских пользователей.
Мошенники оставляют комментарии под публикациями в популярных Telegram-каналах, предлагая перейти по ссылке и скачать APK-файл, который должен снять технические ограничения с мессенджера. После установки жертва попадает в другой канал, где и происходит заражение трояном.
Вредоносное ПО ориентировано на кражу финансовых данных, в том числе через перехват SMS-сообщений и push-уведомлений. Некоторые версии Mamont также способны перехватывать коды подтверждения для авторизации в мессенджерах.
Эксперты по кибербезопасности настоятельно рекомендуют не скачивать приложения из непроверенных источников, устанавливать программы только из официальных магазинов и использовать современные антивирусные решения для защиты устройств.