Ssylka

Mamont: новый Android-троян и методы защиты

Android-троян Mamont атакует пользователей в России, распространяясь через поддельные трекеры заказов и сообщения с заманчивыми файлами («Это твои фото?»). Цель – получение доступа к личным данным и банковским приложениям для кражи средств.
Mamont: новый Android-троян и методы защиты
Изображение носит иллюстративный характер

Троян перехватывает SMS, отправляет их на управляющий сервер, получает доступ к буферу обмена, делает скриншоты и может изменять данные на устройстве. Модульная архитектура позволяет злоумышленникам гибко настраивать функциональность трояна.

Анализ трояна выявил использование нестандартных портов и IP-адресов для связи с командным сервером. Он устанавливает сервисы для перехвата SMS и PUSH-уведомлений, а также активно использует техники MITRE ATT&CK Mobile, такие как кража данных из буфера обмена и сбор системной информации.

Для защиты рекомендуется устанавливать приложения только из официальных магазинов, не скачивать файлы от незнакомцев и использовать антивирусные решения для Android, способные обнаружить и блокировать трояны, такие как Mamont. При установке приложений следует внимательно проверять запрашиваемые разрешения.


Новое на сайте

16933Может ли государственный фонд единолично решать судьбу американской науки? 16932Способна ли филантропия блогеров решить мировой водный кризис? 16931Взлом через промпт: как AI-редактор Cursor превращали в оружие 16930Мог ли древний кризис заставить людей хоронить мертвых в печах с собаками? 16929Какие наушники Bose выбрать на распродаже: для полной изоляции или контроля над... 16928Может ли искусство напрямую очищать экосистемы от вредителей? 16927Вирусное наследие в геноме человека оказалось ключевым регулятором генов 16926Рекордные оазисы жизни обнаружены в бездне океанских траншей 16925Крах прогнозов UnitedHealth на фоне растущих издержек и трагедий 16924Формула ясного ума: доказанный способ замедлить когнитивное старение 16923Действительно ли ощущения тепла и прохлады идут в мозг разными путями? 16922Гражданские права как инструмент холодной войны 16921Премиальное белье Duluth Trading Co. со скидкой более 50% 16920Сделает ли запрет на пищевые красители школьные обеды по-настояшему здоровыми? 16919Код от Claude: ИИ-сгенерированный вирус похищал криптовалюту через npm