В Telegram хакеры распространяют вредоносное ПО под видом видеороликов

В Telegram хакеры распространяют вредоносное ПО под видом видеороликов

Изображение: Christian Wiediger (unsplash)

В мессенджере Telegram снова активизировались мошенники, которые распространяют вредоносное программное обеспечение для Android под видом любительских видеороликов. В январе текущего года основное внимание злоумышленников сосредоточено на распространении банковского трояна Mamont.

По данным Управления МВД России, специализирующегося на борьбе с киберпреступностью, такие атаки проводятся в массовом порядке, затрагивая самые разные группы населения, включая военнослужащих.

Особенность этих рассылок заключается в манипулятивных тактиках, нацеленных на пробуждение у жертв любопытства. Например, к вредоносному файлу злоумышленники часто добавляют провокационную подпись вроде «Это ты на видео?», что заставляет получателей открыть вложение. Файл, замаскированный под видеоролик, имеет расширение .apk, на которое невнимательные пользователи могут просто не обратить внимания. Слово «видео» в названии файла усиливает обман, создавая видимость, что это обычный медиафайл.

Как подчеркнули в МВД, конечная цель подобных атак — получение доступа к банковским счетам пострадавших. Троян Mamont обладает широким спектром функций: он способен перехватывать данные платежных карт, СМС-сообщения с одноразовыми кодами, пуш-уведомления, а также автоматически рассылать себя по контактам из адресной книги жертвы. Это превращает одного заражённого пользователя в источник дальнейшего распространения угрозы.

Эксперты отмечают, что такие рассылки становятся всё более изощрёнными. Помимо классического метода социального инжиниринга, злоумышленники используют продуманные механизмы, чтобы избежать блокировок. Например, они изменяют форматы сообщений или добавляют новые уловки, ориентированные на разные категории пользователей. В результате даже те, кто ранее был осторожен, могут попасть в ловушку.

Как объясняют специалисты по кибербезопасности, одним из самых надёжных способов избежать заражения остаётся внимательное отношение к любым полученным файлам. Если в названии документа указано расширение .apk, это явный сигнал, что файл представляет собой установочный пакет для Android, а не видео или изображение. Кроме того, эксперты рекомендуют установить антивирусное ПО и регулярно обновлять операционную систему.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: