Мошенники маскируют вирусную программу Mamont под списки пропавших в зоне специальной военной операции в Telegram
Об этом предупредили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК) МВД РФ
https://t.me/cyberpolice_rus/3871
Сотрудники полиции обратились к пользователям:
Уважаемые пользователи мессенджера Telegram, будьте бдительны! Мошенники продолжают использовать троян Mamont, который замаскирован под списки пропавших в зоне специальной военной операции.
Злоумышленники создают каналы, визуально похожие на официальные группы, посвященные помощи семьям военнослужащих, в которых регулярно публикуют сведения о пропавших военнослужащих, их фотографии, а также PDF- и Excel-файлы с персональными данными.
В тех же сообществах позднее начинают выкладывать вредоносные APK-файлы (архив, внутри которого находятся все компоненты приложения), которые содержат банковский троян Mamont для операционной системы Android.
С помощью данного вредоноса злоумышленники получают полный контроль над устройством жертвы, смогут собирать информацию о нем, перехватывать и отправлять СМС, получить доступ к пользовательским файлам, истории звонков, контактам и т.д., а также банковским приложениям и мессенджерам.
В целях безопасности отключите автозагрузку файлов в Telegram, проверяйте формат документов
В разных регионах страны, в том числе в Алтайском крае, фиксируются случаи совершения хищений денег с помощью вредоносного программного обеспечения по (ВПО) схеме «Списки пропавших без вести на СВО»
При открытии файлов, размещенных в различных группах Телеграмм по данной тематике на телефон автоматически устанавливается ВПО и злоумышленники получают удаленный доступ к телефону и онлайн-банкингу.
Такой случай произошел с жительницей города Бийска. Она хотела узнать информацию о пропавшем без вести родственнике, открыла файл в группе «Новые списки тут», перешла по одной из ссылок, но файл не открылся, вместо этого началась загрузка файлов. Через некоторое время поступили сообщения из банка, клиентом которого она не являлась о том, что с кредитной карты на ее имя списываются платежи. Таким образом неизвестные похитили у нее 8 тысяч рублей. Дозвониться в полицию она смогла только после того, как удалила с телефона все неизвестные программы, которые она не устанавливала, вытащила сим-карту и сбросила телефон до заводских настроек. По данному факту возбуждено уголовное дело по части 3 статьи 158 УК Российской Федерации.
Сотрудники полиции предупреждают жителей края о необходимости быть бдительными и не пользоваться источниками в Телеграмм о своих близких.
Вся достоверная информация – только в официальных источниках! #ПолицияАлтайскогокрая #предупрежденЗначитвооружен