



«Лаборатория Касперского» обнаружила новую схему распространения троянца Mamont на волне новостей о замедлении Telegram
Компания «Лаборатория Касперского» обнаружила новую схему распространения банковского троянца Mamont в России. Злоумышленники маскируют вредоносное приложение под программы для обхода ограничений и ускорения работы Telegram. Кампания нацелена на владельцев смартфонов на базе Android. Атака началась 14 февраля 2026 года и могла затронуть уже тысячи пользователей в стране.
Мошенники оставляют комментарии в популярных каналах Telegram. Они предлагают скачать приложение для ускорения работы замедленного сервиса. Пользователям предлагают перейти в другой канал и загрузить APK‑файл. На самом деле это банковский троянец Mamont.
Вредоносная программа появилась в 2024 году. Tроянец обладает широкими возможностями для кражи данных. Он запрашивает доступ к СМС‑сообщениям и push‑уведомлениям на заражённых устройствах. После получения доступа злоумышленники используют эту информацию для кражи денег. Некоторые версии программы могут перехватывать коды подтверждения для кражи аккаунтов в мессенджерах.
В 2025 году число атакованных пользователей мобильных устройств выросло в 10 раз по сравнению с прошлым годом. Злоумышленники разработали десятки разных схем распространения троянца. Данные о росте числа атак основаны на анонимизированной статистике срабатывания решений «Лаборатории Касперского» для мобильных устройств за 2024 и 2025 годы.
По словам старшего эксперта Kaspersky GReAT Леонида Безвершенко, мошенники быстро адаптируются к текущей информационной повестке. Злоумышленники используют её в своих кампаниях и пытаются сыграть на эмоциях и доверии пользователей.
Читать на habr.com