У россиян воруют деньги через вирус "Мамонт" в мессенджере MAX
Фото: ИИ

У россиян воруют деньги через вирус "Мамонт" в мессенджере MAX

Атаки ведутся через домовые и родительские чаты

В мессенджере MAX зафиксирован всплеск распространения Android-вируса "Мамонт", который похищает деньги и банковские данные пользователей. Об этом "Газете.Ru" сообщила руководитель направления анализа и оценки цифровых угроз Infosecurity Кристина Буренкова.

По ее словам, злоумышленники атакуют не отдельных людей, а целые сообщества - домовые чаты, группы ТСЖ, родительские собрания и дачные поселки. Активизация связана с перетоком пользователей в MAX на фоне ограничений в работе Telegram.

Схема начинается со взлома аккаунта одного из участников чата. От его имени публикуется эмоциональное сообщение с тревожным содержанием - например, о якобы произошедшем ДТП с общими знакомыми - и прикрепляется ссылка. Перейдя по ней, пользователь видит файл, маскирующийся под фотографии, но на самом деле это установочный файл Android-приложения.

После установки вредоносное ПО "Мамонт" получает доступ к устройству, крадет платежные данные, перехватывает SMS и push-уведомления с кодами подтверждения банковских операций. Чем больше участников в чате, тем выше вероятность, что кто-то перейдет по ссылке, отмечают эксперты.

Специалисты подчеркивают, что мошенники делают ставку на доверие внутри закрытых сообществ. Сообщения от знакомых людей воспринимаются как безопасные, что снижает бдительность пользователей.

Эксперты рекомендуют не переходить по подозрительным ссылкам, не устанавливать приложения из непроверенных источников и использовать антивирусное программное обеспечение. В случае подозрения на заражение следует немедленно отключить интернет на устройстве и обратиться в банк.

4 марта, в 06:36 +21
Новости Сахалина и Курил в MAX - постоянно в течение дня. Подписывайтесь одним нажатием!
Если у вас есть тема, пишите нам в Telegram:
@astv_predl_bot
Другие статьи по темам
Место

Главные сахалинские новости за день от astv.ru

Мы будем присылать вам на почту самые просматриваемые новости за день

Комментарии
Написано 4 марта, в 06:46
Вот вам и хвалёный максимка. Дырявый как хрен знает кто.
+37
Online
Gabriel Online
Написано 4 марта, в 10:55
+2
Написано 4 марта, в 11:56
Пьяная белка, в каком месте?
+2
Написано 4 марта, в 12:13
Gabriel, а так и есть на самом деле
+4
Еще 36 комментариев
Online
Написано 4 марта, в 06:52
Довериться в домовом чате?
+7
Online
Gabriel Online
Написано 4 марта, в 10:56
hammingbird72, а почему нет?
0
Online
Написано 4 марта, в 12:18
Gabriel, надо быть слегка умственно отсталым что бы там кому-то поверить. Соседу я могу позвонить или зайти.
+9
Написано 4 марта, в 12:55
hammingbird72, н да и с нормальными мозгами не зададут такой вопрос
,Алкошмастер в своём репертуаре
+12
Еще 1 комментарий
Написано 4 марта, в 07:00
Мах не взламывают, получают удаленный доступ к телефону с махом, далее закидывается ссылка или апк файл. Готово. Но фишка в реакции сообщества группы- 1 жалоба и акк с рассылкой в бане за очень короткое время. Такого нет ни в вацапе, ни в телеге. Там админы могут удалять сообщения, если они не в коме 😂😉
+11
Написано 4 марта, в 10:33
andrsen, свинья везде грязь найдёт как и идиот в езде зайдёт через любую ссылку и выдаст сам свои данные
,фоточки с "как мы провели хорошо время" ходят уже лет 10+ и всё-равно есть кретины,которые туда лезут или сообщают ,приходящие им пароли из смс....ну подумаешь,поменяли на " дтп" и прочее
зато сколько тех,у кого появилась возможность сейчас высказаться,хотя это одни и те же....для дураков нет ничего безопасного,вот истина
+12
Написано 4 марта, в 13:08
RitaMargoЯ, это да...
+2
Написано 4 марта, в 15:19
andrsen, так и ватс апп с телегой никто не взламывали. Все сами добровольно диктовали коды в службу безопасности банков)
А вот про ваш мах вроде чётко сказано, что вирус там пускают в него. Так что не пыжся)
+5
Еще 2 комментария
Online
Написано 4 марта, в 07:00
MAX вообще дерьмо, кто его придумал, тебе звонят и нет номеров телефонов. мошенников меньше не стало только инкогнито звонят. WhatsApp в сто раз лучше.
+30
Online
Gabriel Online
Написано 4 марта, в 10:57
Tatiana_52, всё для народа!
+1
Написано 4 марта, в 12:02
Tatiana_52, а если так? :))
+3
Online
Написано 4 марта, в 12:24
andrsen, ну не все же у меня контакты, а если новичок! да все равно никуда не годный этот макс.
+3
Еще 5 комментариев
Online
Написано 4 марта, в 07:06
с юмором мошенники, типа лох не мамонт - не вымрет
+19
Online
Gabriel Online
Написано 4 марта, в 10:57
Крабик, какая ирония
+1
Написано 4 марта, в 07:10
И причем здесь Мах? Данная уязвимость в тупых головушках пользователей, и эта атака может быть применена (и давно уже применяется) в любом мессенджере.
+15
Написано 4 марта, в 12:03
Denis Kkkkk, они запускают апк у себя в мобиле, а мах виноват каким то боком :)))
+8
Написано 4 марта, в 07:11
Вот вам и безопасный месседжер...
+9
Online
Gabriel Online
Написано 4 марта, в 10:57
spaiks, шляпа он
+3
Online
Tyson Online
Написано 4 марта, в 07:15
Точно через мах? Не вводите в заблуждение! Он самый безопасный🤦‍♀️🤦‍♀️🤦‍♀️😎😎😎 (сарказм)
+16
Написано 4 марта, в 12:04
Tyson, Вирус Mamont попадает в телефон через открытие и установку заражённого файла с расширением .apk.
Чаще всего мошенники направляют такие файлы в соцсетях, сопровождая их вопросом: «Это ты на видео?». Слово «видео» в разных вариациях используется и в названии файла.
Когда пользователь открывает этот файл, начинается автоматическая установка приложения. После этого устройство может быть заражено вирусом Mamont.
Чтобы избежать заражения, рекомендуется скачивать приложения только из официальных источников, скептически относиться к «слишком щедрым» предложениям в интернете и использовать защитное решение для Android.
+6
Online
Tyson Online
Написано 4 марта, в 13:34
andrsen, спасибо!!!
+3
Написано 4 марта, в 07:21
+1
Написано 4 марта, в 07:24
самый-самый лучщий и безопасний месенджер ХАМ🤦‍♂️
+9
Написано 4 марта, в 07:25
Что там вещали про опасности ВА, Телеграмма и иных ино? А тут вот МАХ - самый народный/безопасный (для кого)? Люди ж не видят - "замазали" глаза красной икрой.. Одни МАТы на МАХ.. Сырое, гнилое, тупое приложение..
+18
Написано 4 марта, в 12:05
Grammatika13, в телеге и вацапе апк не закидывали, "это ты на фото!"
+2
Написано 4 марта, в 19:26
+1
Написано 5 марта, в 06:27
andrsen, непростое... можно даже сказать - "сложное"....
0
Еще 3 комментария
Написано 4 марта, в 07:32
🤣🤣🤣🤣🤦‍♀️🤦‍♀️🤣🤣🤣
+2
Online
Написано 4 марта, в 07:46
Супер защита. Верим.
+14
Написано 4 марта, в 07:54
Ы-ы-ы-ы
пичалька.
+5
Написано 4 марта, в 08:00
Не может быть! Нас убеждали в обратном. Надо офиц. лиц за ложь строго наказывать, обещают и не делают или нагло врут, как в этом случае-наказание.
+8
Написано 4 марта, в 08:17
да как так то, это же МАКС, самый , понимаешь, безопасный и продвинутый, правда слегка в лаптях, цифровой аналог "буханки")
+19
Online
Gabriel Online
Написано 4 марта, в 11:01
qazwsxedc, примерно такой?
+1
Написано 4 марта, в 08:19
Ну что. ждём блокировки?
Или, это ведь другое.
+20
Написано 4 марта, в 09:37
Borisich, Борисыч, на святое замахнулся?
+8
Написано 4 марта, в 19:30
Borisich, заблокировали апк в махе уже. Прикинь? В телеге и вацапе об этом могут только мечтать 😂🤗
+1
Написано 5 марта, в 08:24
andrsen, В Телеге и Ватсоне я вообще ни разу не видел мошеннических ссылок. А в махе уже штук 7. Прикинь, даже мечтать не пришлось.

И у многих именно такая статистика.
+1
Еще 1 комментарий
Написано 4 марта, в 08:20
Здесь комментировать,только новость портить.
+7
Написано 4 марта, в 08:24
Зато наше))
+5
Online
Gabriel Online
Написано 4 марта, в 11:05
Spravedlivost911, как и автопром нашего производства
+2
Написано 4 марта, в 08:27
Вся эта штука с пересылкой установочного файла напоминает старый анекдот.:
Сообщение на почту:
"Здравствуйте, мы начинающая команда хакеров. Мы только учимся. Большая просьба: удалите самостоятельно несколько нужных файлов на вашем компьютере и разошлите это письмо дальше своим знакомым.
Спасибо"

зы. заголовок для хайпа конеш
+4
Online
Gabriel Online
Написано 4 марта, в 11:05
0
Написано 4 марта, в 12:06
ru-Kit, жаль за распространения фейков не сажают еще)
0
Написано 4 марта, в 08:33
А как же клятвы о самом безопасном мессенджере?
+5
Online
Bozhko Online
Написано 4 марта, в 08:43
А чё, просто собраться двором поболтать, не судьба, надо чтобы макс держал свечку? Дибильник окончательно отбил разум у голой обезьяны.
+4
Написано 4 марта, в 08:46
да не может быть
а как же надежность святого MAX ?
+9
Написано 4 марта, в 11:02
medoed, просто шапку статьи надо было оформить точнее"россияне и через мах умудряются отдавать деньги мошенникам"
+15
Написано 4 марта, в 08:49
За то всех обязывают скачивать мах, был ватсап и телега, как было хорошо, но нет надо сделать свой мессенджер и всём его втюхать.
как сказал знаменитый политик: одно слово дебилы.
+7
Online
Gabriel Online
Написано 4 марта, в 11:08
Barabados, это он это сказал?
+1
Написано 4 марта, в 12:07
Barabados, конечно хорошо, детей так классно засылать мины подкладывать, да релейные шкафы палить. Потом через 20 лет выйдет, поживет. И ни кто это не контролирует, ни как.
+1
Написано 4 марта, в 19:32
Gabriel, это про тех, кто на национальный месенжер бочку катит и топит за приложения американские 😂
+2
Еще 1 комментарий
Online
Gabriel Online
Написано 4 марта, в 08:52
Только дебилоид будет открывать замаскированный установочный Android-файл, как бы он ни назывался!
+11
Написано 4 марта, в 12:09 Отредактировано 4 марта, в 12:17
Gabriel, тихо, пусть про мах еще погундят :)))
Ведь единицы пошли в гугл, что бы узнать что такое этот мамонт, остальные туко хавают хайп.
+4
Online
Написано 4 марта, в 12:34
andrsen, а зато сколько ехидных комментаторов)
+4
Написано 4 марта, в 13:01
hammingbird72, в основном подчеркивают свою информационную безграмотность. Зато как ссылаются всегда на эспердов. Я тоже такие ролики смотрел, бежит куча строк, где вообще нихрена не понятно, но чел с умным видом рассказывает, что вот это все плохо и ужасно. Верим конечно таким спецам :)))
+4
Еще 2 комментария
Написано 4 марта, в 08:57
Андерсен, твой выход. Методичку тебе уже скинули? 🤣
+13
Написано 4 марта, в 09:39
Omuamua, ща - ща, щас-щас, ща-ща подождите немного
+7
Написано 4 марта, в 09:00
а... эксперты не рекомендуют не устанавливать этот МаХ ?
+1
Написано 4 марта, в 12:10
65Andrey, а эсперды родом откуда, погугли их перлы, сильно удивишься. 99% это либерда, удивительное открытие, да!?
+1
Написано 4 марта, в 09:02
надули
+5
Online
Gabriel Online
Написано 4 марта, в 11:11
mainboss, и нагрели!
+1
Online
Nomatter Online
Написано 4 марта, в 09:03
Не верю, не может быть такого, МАКС самый лучший и безопасный мессенджер, не наговаривайте. О великий МАААКС
+8
Online
Написано 4 марта, в 09:22
Да может такого быть! MAX - самый защищенный мессенджер!
+9
Написано 4 марта, в 09:51
SobakovoD, мою тётку атакуют уже вторую неделю в макс, якобы, сотрудники из ФСС. Причем, исключительно в выходные дни и по вечерам.
+4
Online
Написано 4 марта, в 11:53
Шаманка, Мошенник на дом "халтурку" взял, шабашит
+4
Написано 4 марта, в 12:15
Шаманка, тётке покажи где есть кнопка "пожаловаться". Господи, ну почему люди такие...
+5
Еще 8 комментариев
Написано 4 марта, в 11:14
🤣 вот ржака! А у этих мошенников присутствует чувство юмора. Тем более что по закону все эти чаты обязаны быть в максе
+1
Написано 4 марта, в 11:37
Зато мы впереди планеты всей по цифровым сервисам.
+4
Написано 4 марта, в 11:44
Облапошить и обштопать могут через что угодно. Было бы желание дать себя обмануть.
Мне же другое интересно.
Кто и на каком таком основании присвоил этому трансректально скомпилированному, убогому и глючному недоразумению статус аж национального мессенджера?!
Нация не нуждалась в этом горе-мессенджере! Нация не просила насильно впихивать этот кусок известного биоматериала взамен нормальных, действительно для людей сделанных программных продуктов!
И ещё: если разблокировать Вацап и Телеграм, но заблокировать Макс, то сколько людей воспользуется VPN, чтобы продолжать пользоваться Максом?
+6
Написано 4 марта, в 13:15
Durakdurakom, вацап и телега сколько лет заходила к нам, когда аська загибаться начала. Кто то и не слышал о таком, прикинь это сколько лет. У нас так вообще телегой мало кто пользовался, все в вацапе сидели до поры. А ты хочешь, что бы мах ожил за год, тем более когда его говном обильно поливают как из за кочки так и своя же либерда.
+2
Online
Gabriel Online
Написано 4 марта, в 20:06
Durakdurakom, сначала надо протестировать его было, чтоб глюков не было, а уж опосля в народные массы внедрять, а не с выпученными бешенными глазами каждому навязывать, уверяя в его безопасности и стабильности!
+1
Написано 4 марта, в 12:00
Вирус Mamont попадает в телефон через открытие и установку заражённого файла с расширением .apk.
Чаще всего мошенники направляют такие файлы в соцсетях, сопровождая их вопросом: «Это ты на видео?». Слово «видео» в разных вариациях используется и в названии файла.
Когда пользователь открывает этот файл, начинается автоматическая установка приложения. После этого устройство может быть заражено вирусом Mamont.
Чтобы избежать заражения, рекомендуется скачивать приложения только из официальных источников, скептически относиться к «слишком щедрым» предложениям в интернете и использовать защитное решение для Android.
+3
Online
Gabriel Online
Написано 4 марта, в 20:03
andrsen, а этим защитным решением почему-то многие не пользуются...
+1
Написано 5 марта, в 00:54
Gabriel, это же надо настройки открыть, подумать... немного.
+1
Написано 4 марта, в 12:21
Молодцы разработчики! Понавешали на школьную поделку всевозможные доступы(Госуслуги, налоги, школьные Сферумы и т.д.)
Видимо чтобы мошенникам было легче сразу получить всю информацию и доступ ко всему.
И рекламируют из каждого утюга недоподелку.
+6
Online
Написано 4 марта, в 12:26
Да сам месенджер причём?! Таких сообщений с расширением "apk" в телеге и WA от, якобы "своих контактов" пруд пруди было и есть. Надо голову включать просто, и не тыкать куда попало.
Суть новости вообще не про МАX.
Вставили одно предложение с упоминанием месенджера и всё перевернулось с больной головы на здоровую. Не утверждаю, но можно задуматься.
+7
Написано 4 марта, в 13:00
muslyam_alievich, всё проще, прозвучала команда "фас" для нелюбителей мах
+11
Online
Написано 4 марта, в 13:42
+3
Написано 4 марта, в 13:12
А вирус правильнее назвать было не мамонт а лох. Поговорку все знают. Запускать апк у себя в мобиле это прям жестким лохом надо быть в 2026 году. Ведь этой теме уже много лет...
+2
Online
Gabriel Online
Написано 4 марта, в 20:01
+1
Написано 4 марта, в 13:19
Кстати, обнова в МАХе каждую неделю обновляется, парни работают над софтом. Надо будет проверить, может передачу арк заблокировали, раз народ так туповат, оказалось. Только не скулите "вах вах, заблокировали сволочи!" :)))
+3
Написано 4 марта, в 14:03
andrsen, Так хлопцы из минцифры сами расширяют потенциальную аудиторию мошенников - чаты УК, домовые чаты, учительские
+3
Online
Gabriel Online
Написано 4 марта, в 20:01
andrsen, если передачу *.apk заблокировали, то как же тогда передать невредоносную программу другому человеку?
+1
Написано 5 марта, в 00:54
Gabriel, пакуй в архив и передавай.
+1
Еще 10 комментариев
Написано 4 марта, в 18:12
О как, пару дней назад обнова была, до этого проверял, апк можно было передавать. А сейчас вот так, так что не боись, ни какой апк в махе не передается, вообще без шансов. Так висит уже несколько часов...
+1
Написано 4 марта, в 19:38
Перейдя по ней, пользователь видит файл, маскирующийся под фотографии, но уже потом не видит файлы с суммой своего счета там просто зиро 🤣🤣🤣
+1
Написано 5 марта, в 03:38
Угон данных и денег через ссылку на файл в чате это старая история, так угоняли и в wa и в телеге. Тысячи историй,когда приходит сообщение от знакомого в тг с файлом и подписью *Это ты на фото?*.Ну а в домовых чатах или родительских шанс найти лоха выше,там народа больше,кто нибудь да перейдет. Так что сам МАХ тут ни при чем, нефиг по ссылкам всяким переходить.
0
Online
samum74 Online
Написано 5 марта, в 10:10
Это потому, что люди в церковь перестали ходить. Освятили бы смартфон с установленным "православным" менеджером никакой бы вирус не пристал, а те что были ранее - отсохли бы и отвалились.
+1
Online
samum74 Online
Написано 5 марта, в 10:16
P.S. В заголовке достаточно было бы оставить только первые несколько слов (У россиян воруют деньги). Ведь воруют не только через МАХ.
0
Уважаемый гость, чтобы оставлять комментарии, пожалуйста, зарегистрируйтесь или войдите
iPhone, ввезённые по параллельному импорту, массово оказались бракованными
iPhone, ввезённые по параллельному импорту, массово оказались бракованными
Белый хлеб подорожает из-за нового ГОСТа
Белый хлеб подорожает из-за нового ГОСТа