Россиян атакует банковский троян под видом трекера посылок
Как, предлагая дешевые товары с постоплатой, мошенники втираются в доверие и крадут деньги
Перед Новым годом хакеры стали массово распространять мобильный банковский троян Mamont - под видом трекера для отслеживания посылок, мы выясняли.
Сначала покупателя заманивают в фишинговый онлайн-магазин, через Telegram он делает заказ по выгодной цене с оплатой при получении.
А для отслеживания доставки человека просят скачать трекер, под которым и кроется зловред, заявили в «Лаборатории Касперского».
Он перехватывает SMS и push-уведомления, с помощью которых мошенники могут, например, красть средства пользователей через SMS-банкинг. Как обезопасить себя - в нашем материале.
Как телефон заражается вирусом-трояном
Хакеры изобрели новую схему распространения трояна, который стал массово применяться в 2024 году. Об этом нам сообщили в «Лаборатории Касперского». Вредоносная кампания нацелена на пользователей Android-смартфонов в России. Сценарий состоит из нескольких этапов.
Сначала мошенники создают сайты несуществующих оптовых магазинов с товарами по крайне привлекательным ценам, рассказали в «Лаборатории Касперского».
В контактах на сайте указывается ссылка на тематический закрытый Telegram-чат. Там написано, как связаться с менеджером. В чате также есть позитивные «отзывы» пользователей.
- Когда жертва связывается с подставным представителем магазина, ее просят указать ФИО получателя заказа, адрес доставки и контактный телефон, а также количество выбранных товаров и их наименование.
Оплатить заказ можно якобы при получении. Таким образом злоумышленники усыпляют бдительность, - пояснили в «Лаборатории Касперского».
Там продолжили: через некоторое время человеку поступает сообщение, что оформленный заказ отправлен. Для его отслеживания нужно скачать специальное мобильное приложение-трекер - по ссылке, которую присылает менеджер.
Однако на деле она ведет на фишинговый ресурс, мимикрирующий под официальный магазин приложений. А под видом трекера человек скачивает мобильный банковский троян - Mamont.
Чем опасны трояны
Этот троян запрашивает доступ к сообщениям и push-уведомлениям на зараженном устройстве, которые используются для кражи средств через SMS-банкинг, разъяснил эксперт «Лаборатории Касперского» по кибербезопасности Дмитрий Калинин. Это нам подтвердили и в МТС Банке.
- Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя.
Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету - сети зараженных устройств, используемых для кибератак, - уточнил директор по информационной безопасности в RuStore Дмитрий Морев.
Помимо сведений для входа в банковское приложение мошенники могут также получить доступ к другим чувствительным данным - контактной книге, архиву фотографий, электронной почте, криптографическим ключам и электронным подписям, предупредили в Газпромбанке.
Мы спросили и другие кредитные организации о том, известно ли им о распространении вируса, а также Минцифры и Роскомнадзор - о рисках трояна Mamont.
Схема распространения трояна через приложение-трекер для отслеживания статуса заказа особенно опасна в предновогодние дни, когда люди активно покупают подарки и наряды к празднику, отметила коммерческий директор SafeTech Дарья Верестникова.
В этот период у пользователей обычно много товаров на самых разных маркетплейсах и в интернет-магазинах, поэтому они просто могут потерять бдительность и скачать вредонос. Кроме того, покупатели заинтересованы найти более выгодное предложение.
Как защитить смартфон от трояна
Впрочем, схемы с фейковыми заказами существовали и до этого. В октябре 2024 года мошенники обращались к пользователям из поддельных профилей сервисов доставки в мессенджерах, напомнил руководитель департамента расследований T.Hunter Игорь Бедеров.
Чаще всего подделывали профили таких компаний, как СДЭК, «Сбермаркет», «Яндекс Доставка» или Delivery Club.
Сам троян Mamont (на сленге мошенников - «жертва») появился еще в 2019 году, но распространялся он под видом других фейковых утилит - приложений для взрослых и финансовых организаций, добавил Игорь Бедеров.
Осенью в МВД назвали схему «Мамонт» одним из фишинговых трендов 2024 года. СМИ писали, что, по оценкам специалистов, сейчас в Telegram активны 16 крупных мошеннических групп численностью более 20 тыс. человек.
Вероятнее всего, мошенники продолжат трансформировать схемы с этим трояном, полагает замгендиректора по информационным технологиям IT-компании Articul Борис Кузьмин.
По его предположениям, во время новогодних распродаж людям будут предлагать скачать приложение с объявлениями различных товаров и услуг, которое якобы обеспечивает безопасную покупку.
Сейчас схемы с троянами менее распространены, чем сценарии с социальной инженерией, поскольку они сильно зависят от версии операционной системы мобильного телефона, наличия антивируса и стандартных настроек безопасности владельца телефона, отметили в Газпромбанке.
Чтобы не стать жертвой мошенников, необходимо соблюдать базовые правила безопасности: не переходить по подозрительным ссылкам, а также скачивать программы только из официальных источников, заявил Дмитрий Морев из RuStore.
Нужно критически относиться к щедрым предложениям в интернете и не переходить по ссылкам от незнакомых людей, которые направляются через сообщения, мессенджеры и электронные письма, добавили в «Лаборатории Касперского».
Также следует использовать антивирусное приложение и регулярно обновлять его базы данных, добавили в ВТБ.
Наталья Ильина





























Каков геймер в повседневной жизни?
Атомная энергетика нового уровня
Новые моторы из КНР - это серьёзная альтернатива
Хуснуллин: средний уровень обеспеченности жильем в России - 30 кв. м н...
Алиханов: по итогам 2024-го уровень роботизации в РФ достиг 29 единиц ...
Невидимая рука алгоритма
В Москве совершено покушение на Героя России, первого заместителя нача...
"Мухобойки" от дронов
Сводка с фронтов СВО 6 февраля: Против русской армии поднят огромный р...
"Искав чужого, своё потеряешь"
"Никакие западные системы ПВО и ПРО противостоять "Орешнику" не могут"
"Представляют смертельную опасность"
Ответил не так, как все ожидали. Путин подвёл итоги года
Убийство генерала Кириллова
Что известно о 15-м пакете санкций ЕС против России
Россиян атакует банковский троян под видом трекера посылок
XXII съезд "Единой России": участники СВО включены в состав руководящ...
Инженерная революция и потрясающие результаты
Гибкий комплекс для различных сценариев. Зарубежные СМИ о кадрах "Цирк...
"Необходимо помнить кодекс чести русского офицера"
Гиперзвуковой "Кинжал" под крылом: с чем ОКБ Микояна встречает 85 лет
Народосбережение, нагрузка на педагогов и цифровизация. Что сказал Пут...
Интервью Такера Карлсона с Сергеем Лавровым: главные темы и выводы
Выгодное одолжение: производителям станков для электронной базы снизят...
"Загнать врагов подальше в стойло, чтоб не выходили больше"
Смотрят в оба: как россиян атакуют при помощи программ для сталкинга
Применение "Орешника", инфляция и курс рубля. О чём Путин заявил журна...
Чёрные береты в спецоперации: как морская пехота освобождает российски...
"Родина - это святое"
Умный коровник: как новые технологии хотят изменить сельское хозяйство...
Слово "Орешнику": Путин больше ничего говорить не будет
Путин выступил с обращением к россиянам. Полное заявление
"Блестящие игрушки": повлияли ли ракеты ATACMS на ход СВО?
Сражения на проводе: почему дрон "Князь Вандал" стал открытием СВО
Обновлённая ядерная доктрина РФ
От шести лет и до бесконечности
"Сфера" высоких технологий: как и для чего разрабатывается "Русский St...
"Торжественно присягаю на верность своему Отечеству"
Наедине с космосом. История экспериментов, моделирующих длительные кос...
Мир в ближайшие 20 лет, диалог с Трампом и границы Украины
Попали в историю: западные партнёры поставляют Киеву раритетное оружие
Первый поход носителя «Цирконов»
Возвращаемый корабль с новой технологией приземления
Арестован бывший начальник 1-го управления Главного управления связи В...
Едет по льду и плывёт по воде
"Наше главное оружие - несгибаемый русский дух"
Угроза спутниковой связи на Земле? О возможных последствиях разрушения...
Как составить идеальное резюме
Условно-бессрочно: почему растёт объём просроченных ипотечных кредитов
Мошенники стали рассылать вредоносное ПО под видом антивирусов
Хакеры нашли уязвимость в Wi-Fi-роутерах
Заместителей министра вызвали на "процедуры"
Аферисты уходят из Telegram на сторонние ресурсы
Расширение НАТО, угрозы Трампа и Курская область
Отказ от предложений и суверенное решение
Угроза нового кризиса и устойчивость БРИКС
Список людей с большими звёздами, от которого захватывает дух
Центры занятости, медоборудование и отопительный сезон
Топ-5 методов кибератак на банки
Снова в сети: мошенники стали использовать неактивные профили россиян ...
Число двери: как цифровизация влияет на стоимость жилья
Скорость отступа: в РФ хотят запретить использование сервиса SpeedTest
Генерал Цоков мог организовать преступную группу с Поповым для личного...
Чтобы дети не прятались от ракет: ветеран СВО рассказал о долге, мечте...
Михаил Мишустин посетил агропромышленную выставку "Золотая осень"
Николай Патрушев провёл Совет по стратегическому развитию ВМФ
В диапазоне комфорта: в РФ выделят радиочастоты для Wi-Fi в самолётах,...
Новая «Надежда»: АвтоВАЗ пообещал россиянам минивэн
Быть «ВКонтакте»: как российская соцсеть завоевала лидерство на рынке
США, кажется, поняли и взяли паузу
Промышленность высоких технологий: как машины делают машины в России
Будущее энергетики: автономность, эффективность, чистота
Приключения электроники: спрос на «зеленые» машины в России вырос вдво...
До последнего вдоха
Как новобранцы учатся навыкам ближнего боя на полигоне в ДНР
Коалиция - СВ вышла на огневой рубеж
Западные санкции и борьба с немаленькими трудностями
"Путин ужесточил свои предостережения"
"Лёгкой жизни здесь нет"
Перегретые цены на жильё
Военные преступления неонацистов Украины
Вечно живой
С песней на фронт: как проходят выступления военных артистов в зоне СВ...
"Мы у себя должны пресекать на корню любые попытки раскачать общество ...
Путин: участники ЧВК должны иметь все права наравне с военнослужащими
"Экономика РФ отыграла падение прошлого года и идёт вперёд"
Военная операция на Украине. Онлайн
Украина просит оружие, США предлагают ей новую стратегию
РФ выводит на рынок Африки новые антидроновые системы
Мишустин прочитал лекцию на ВДНХ
Тайная война против России
Бюджет на 2024–2026 годы принят с поправками на 7 трлн рублей
Банки улучшат условия по депозитам
Сценарии развития экономики в условиях декарбонизации
Мусор орбитального масштаба
Суверенный прием: в РФ создают антенну для отечественного аналога Star...
Силы позиций: армия РФ перехватила инициативу на донецком направлении
Россия в небе Дубая: что покажет наша оборонка на выставке в ОАЭ
"Первым делом, первым делом - самолёты"
Вода с "Фукусимы-1": новый дипломатический фронт для Японии