В мессенджере Max зафиксирован резкий всплеск активности киберпреступников, которые распространяют опасный Android‑вирус «Мамонт». Об этом изданию «Газета.Ru» сообщила руководитель направления отдела анализа и оценки цифровых угроз Infosecurity Кристина Буренкова. Вирус ворует деньги со смартфонов пользователей. Злоумышленники атакуют домовые и родительские чаты, а также сообщества дачных посёлков.

Кристина Буренкова отметила, что атаки направлены не на отдельных пользователей, а на целые сообщества. В зоне риска находятся чаты подъездов, ТСЖ, родительские собрания и дачные массивы. Сначала происходит взлом аккаунта реального участника чата. Это человек, которому соседи или знакомые доверяют. От его имени публикуется сообщение, которое не может оставить равнодушным. Типичный пример выглядит так: «Позавчера в аварии разбились наши общие знакомые, посмотрите фото». К сообщению прилагается ссылка на Telegram‑канал.

Люди переходят по ссылке и видят файл с якобы фотографиями. На самом деле это установочный файл Android‑приложения. Внутри такого файла находится троян «Мамонт». Это вредоносное программное обеспечение крадёт платёжные данные. Оно также перехватывает push‑уведомления и SMS с кодами авторизации в банковских сервисах. Расчёт простой: чем больше людей в чате, тем выше вероятность, что кто‑то клюнет.

Руководитель направления отдела анализа и оценки цифровых угроз Infosecurity объяснила, почему люди верят в такие сообщения. В закрытых чатах участники склонны доверять друг другу по умолчанию. Кажется, что «свои» не могут навредить. Мошенники играют именно на этом факторе. Взломанный аккаунт соседа автоматически снимает подозрения.

Пресс‑служба мессенджера Max опровергла сообщение о распространении вируса Mamont. Как отметили представители Max, специалисты центра безопасности мессенджера в проактивном режиме выявляют и блокируют вредоносное программное обеспечение. В компании подчеркнули, что все данные пользователей надёжно защищены.