Россиянам угрожает вирус Mamont под видом «ускорителя» Telegram
Киберэксперты предупредили о новой волне Mamont: троян маскируют под «ускорители» Telegram.
Мошенники используют блокировку Telegram: пользователям грозит вирус Mamont
Киберэксперты предупредили о новой волне Mamont: троян маскируют под «ускорители» Telegram.
Мошенники используют блокировку Telegram: пользователям грозит вирус Mamont
Фото: © RusPhotoBank
Специалисты по кибербезопасности фиксируют новую вспышку активности банковского трояна Mamont, который теперь распространяется под видом приложений для «ускорения» Telegram и обхода ограничений. Кампания нацелена прежде всего на пользователей Android в России и заметно усилилась во второй половине февраля. По оценкам аналитиков, счёт потенциально заражённых устройств уже может идти на тысячи.
Механика атаки строится вокруг комментариев под популярными постами в Telegram. Пользователям предлагают установить якобы полезную утилиту для повышения скорости мессенджера, после чего направляют в отдельный канал для загрузки APK-файла. Однако вместо безобидного инструмента человек получает вредонос Mamont, который после установки требует доступ к сообщениям и уведомлениям, перехватывает одноразовые коды и может использовать их для вывода средств или захвата аккаунтов.
Троян активно циркулирует с 2024 года, но в 2025-м масштабы заражений заметно выросли. Злоумышленники регулярно меняют легенды и маскируют вредонос под актуальные сервисы, используя методы социальной инженерии. Эксперты напоминают, что установка APK-файлов из непроверенных источников остаётся одним из главных факторов риска, а предложения «ускорить Telegram» — распространённая приманка для доверчивых пользователей.