Мамонт в вашем подъезде: мошенники атакуют через MAX
На фоне массового перехода пользователей из Telegram в MAX злоумышленники быстро адаптировались к новой среде. В мессенджере зафиксирован резкий рост распространения Android-трояна «Мамонт». Причём цель атак — не отдельные люди, а целые локальные сообщества: чаты подъездов, ТСЖ, родительские группы и дачные объединения. Об этом сообщили в Infosecurity (группа компаний Softline), отметив, что всплеск активности совпал с перетоком аудитории из Telegram.
Механика атаки построена на доверии. Сначала взламывается аккаунт реального участника чата — соседа или знакомого. Затем от его имени публикуется тревожное сообщение вроде: «Позавчера в аварии разбились наши общие знакомые, посмотрите фото…» — с прикреплённой ссылкой на Telegram-канал. Пользователи переходят по ней и скачивают файл, который выглядит как архив с фотографиями. На практике внутри находится установочный APK-файл с вредоносным ПО.
Троян «Мамонт» перехватывает платёжные данные, push-уведомления и SMS с кодами подтверждения для банковских сервисов. Схема проста: чем больше людей в чате, тем выше вероятность, что кто-то кликнет по ссылке и установит заражённое приложение.
Ключевой фактор успеха — эффект «своих». В закрытых группах уровень доверия априори выше, а сообщение от знакомого аккаунта автоматически снижает критичность восприятия. Именно эту особенность социальной динамики мошенники и используют как главный инструмент атаки.
Мой телеграм канал Хак Так: https://t.me/Xak_Tak/189




