В России начал распространяться вирус Mamont с новым кодом. Об этом сообщили в Управлении по борьбе с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ.

Unsplash

«Код известного вируса «Мамонт» был написан на одном языке программирования, но сейчас распространяется его аналог с другим кодом», ― процитировало издание aif.ru сотрудников ведомства.

Вирус получил распространение в 2024 году. Вредоносный софт, попадая через Telegram на Android-устройство, автоматически отправляет запрос в банк пользователя, чтобы выяснить баланс на карте. Затем небольшие суммы, не превышающие 5 тыс. рублей, переводятся на счета и электронные кошельки, контролируемые аферистами.

Как предавало ИА Регнум, о распространении в мессенджере Telegram вируса Mamont МВД предупредило в январе. Вредоносную программу рассылают разным категориям граждан, в том числе военнослужащим. Мошенники, в частности, отправляют потенциальной жертве файл с вопросом, она ли изображена на видео. При открытии файла происходит заражение устройства.

Специалист в области IT Игорь Баранов рассказал ИА Регнум, что мошенники давно пользуются подобным шпионским ПО, но теперь они выбрали новый и необычный способ заражения мобильных устройств — через видео или картинку. Выбор мессенджера для массовой атаки пал на Telegram, по словам эксперта, из-за его популярности и большого количества различных чатов. Эксперт посоветовал не реагировать на подобные сообщения.

29 марта правоохранители задержали семь человек по подозрению в распространении вируса Mamont, позволяющего похищать деньги с банковских карт. По предварительным данным, на счету группы более 300 эпизодов преступной деятельности, ущерб от которой устанавливается. Возбуждены уголовные дела по статьям о мошенничестве в сфере компьютерной информации и неправомерном доступе к ней (п. «в» ч. 3 ст. 159.6, ч. 2 ст. 272 УК РФ).

«Лаборатория Касперского» в апреле выявила в смартфонах на платформе Android модифицированный вирус, способный предоставить злоумышленникам почти полный контроль над телефоном. Утверждается, что версию троянской программы Triada устанавливают в прошивку на подделки под популярные модели устройств. Их продают по цене ниже рыночной в неавторизованных онлайн-магазинах.