Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Перед новогодними праздниками злоумышленники снова активизировали распространение банковского Android-трояна Mamont. Злоумышленники заманивают потенциальных жертв обещанием низких цен в фейковых интернет-магазинах, а зловред требуют установить под видом приложения для отслеживания заказа.

Как сообщили «Известиям» в «Лаборатории Касперского», зловред начал распространяться в конце 2024 года. Хотя мы сообщали о его активности в стране ещё весной.

Он предназначен для мобильных устройств на платформе Android и занимается сбором СМС-сообщений и пуш-уведомлений от банков, что позволяет перехватывать реквизиты платежных карт.

Распространение происходит по довольно сложной схеме. Мошенники создают фейковые страницы интернет-магазинов с привлекательными ценами. В контактах на сайте указывается ссылка на тематический закрытый телеграм-чат.

Там написано, как связаться с менеджером. Когда потенциальная жертва обращается к представителю магазина, ее просят указать контактные данные. Чтобы войти в доверие, предоплату мошенники не требуют, что усыпляет бдительность.

Затем поступает сообщение о том, что товар отправлен. Для отслеживания отправки мошенники требуют загрузить приложение-трекер, под видом которого и скрывается зловред.

«Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя. Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету — сети зараженных устройств, используемых для кибератак», — прокомментировал «Известиям» директор по информационной безопасности в RuStore Дмитрий Морев.

Помимо сведений для входа в банковское приложение, как отметили опрошенные изданием эксперты, мошенники могут также получить доступ к другим чувствительным данным, включая контакты, электронную почту, электронные подписи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новый шпионское приложение для Android не даёт удалить себя без пароля

Исследователи наткнулись на очередной пример коммерческого сталкерского софта для Android, который не только мастерски скрывается на устройствах, но и делает процесс удаления почти невозможным, требуя от пользователя специальный пароль.

Приложение маскируется под стандартные системные настройки, скрывая свою иконку на главном экране и используя функции Android, предназначенные для администрирования устройств и наложения окон.

Оно запрашивает разрешение на «наложение окон поверх других приложений», а затем блокирует попытки удаления, выводя всплывающее окно с запросом пароля, который использовался при установке приложения.

 

При попытке деактивировать или удалить программу через системные настройки, жертва сталкивается с запросом пароля. Неправильная комбинация приводит к возврату на главный экран, полностью блокируя доступ к удалению.

Специалисты TechCrunch предлагают перезагрузить устройство в безопасном режиме (safe mode) — в этом случае загружаются только системные приложения, а сторонние (в том числе шпионские) не запускаются. Это позволяет обойти защиту и удалить программу.

  1. Войти в безопасный режим:
    • Зажать кнопку питания до появления меню.
    • Долгое нажатие на кнопку «Выключить» вызовет запрос на перезапуск в безопасном режиме. Подтвердите действие.
    • После перезапуска вы увидите надпись «Safe mode» на экране.
  1. Отключить права администратора устройства:
    • Перейдите в настройки → Безопасность → Администраторы устройства.
    • Найдите неизвестное приложение и отключите его.
  1. Удалить приложение:
    • Откройте настройки → Приложения.
    • Найдите подозрительное приложение (например, «System Settings») и удалите его.
  1. Перезагрузите устройство в обычном режиме.

Удаление подобного софта даст понять злоумышленнику, что приложение больше не работает. Поэтому перед деинсталляцией важно иметь план безопасности — например, сменить пароли, выйти из аккаунтов, изменить код блокировки устройства и убедиться, что у третьих лиц больше нет физического доступа к телефону.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru