Специалисты «Лаборатории Касперского» предупредили пользователей мессенджера Telegram, включая жителей Новосибирской области, о резком росте числа атак с использованием мобильного банковского трояна «Мамонт». В 2025 году количество пострадавших россиян увеличилось почти в 10 раз по сравнению с 2024 годом, а с середины февраля злоумышленники начали использовать новую, более агрессивную схему распространения.
Атака направлена в первую очередь на владельцев смартфонов под управлением Android. Злоумышленники напрямую эксплуатируют тему ограничений работы Telegram на территории России. В различных каналах и групповых чатах мошенники активно распространяют информацию о якобы «особой версии» мессенджера, которая «работает без замедлений и блокировок».
Для загрузки предлагается APK-файл (установочный пакет для Android), который, по заверениям злоумышленников, содержит «оптимизированный» или «безлимитный» клиент Telegram.
Если пользователь поддается на уговоры и устанавливает поддельное приложение, его устройство мгновенно заражается троянской программой «Мамонт». Этот вредоносный софт относится к категории мобильных банковских троянов и способен:
Красть данные банковских карт (номера, сроки действия, CVV-коды), введенные пользователем.
Перехватывать SMS-сообщения, включая одноразовые коды подтверждения от банков.
Осуществлять несанкционированные переводы денежных средств со счета жертвы.
Мониторить активность в других приложениях и браузере.
Специалисты «Лаборатории Касперского» дали жителям Новосибирска и всем пользователям несколько ключевых рекомендаций, чтобы избежать заражения:
-
Не устанавливайте приложения из непроверенных источников. Скачивайте программы только из официальных магазинов приложений (Google Play, сторонние официальные магазины производителей). Никогда не устанавливайте присланные вам APK-файлы из чатов или по ссылкам.
-
Не верьте обещаниям «особых» версий популярных сервисов. Официальные приложения не распространяются через файлообменники в мессенджерах.
-
Используйте надежное антивирусное решение на своем смартфоне, которое может блокировать установку вредоносного ПО и предупредить об угрозе.
-
Внимательно проверяйте источник информации. Официальные новости о работе сервисов стоит искать на сайтах самих компаний или в проверенных СМИ.
Эксперты подчеркивают, что жертвой может стать любой пользователь Telegram, поэтому важно сохранять бдительность и не поддаваться на социальную инженерию, которая маскирует вредоносные файлы под «полезное» ПО.
Ранее стало известно о возможном запрете рекламы в Telegram.