Россиянам угрожает вирус Mamont под видом «ускорителя» Telegram

Дмитрий Новиков

21 февраля 2026 19:08:36

Фото: © RusPhotoBank

Киберэксперты предупредили о новой волне Mamont: троян маскируют под «ускорители» Telegram.

Специалисты по кибербезопасности фиксируют новую вспышку активности банковского трояна Mamont, который теперь распространяется под видом приложений для «ускорения» Telegram и обхода ограничений. Кампания нацелена прежде всего на пользователей Android в России и заметно усилилась во второй половине февраля. По оценкам аналитиков, счёт потенциально заражённых устройств уже может идти на тысячи.

Механика атаки строится вокруг комментариев под популярными постами в Telegram. Пользователям предлагают установить якобы полезную утилиту для повышения скорости мессенджера, после чего направляют в отдельный канал для загрузки APK-файла. Однако вместо безобидного инструмента человек получает вредонос Mamont, который после установки требует доступ к сообщениям и уведомлениям, перехватывает одноразовые коды и может использовать их для вывода средств или захвата аккаунтов.

Троян активно циркулирует с 2024 года, но в 2025-м масштабы заражений заметно выросли. Злоумышленники регулярно меняют легенды и маскируют вредонос под актуальные сервисы, используя методы социальной инженерии. Эксперты напоминают, что установка APK-файлов из непроверенных источников остаётся одним из главных факторов риска, а предложения «ускорить Telegram» — распространённая приманка для доверчивых пользователей.

Эта страница может использовать файлы cookie в аналитических целях.