Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Перед новогодними праздниками злоумышленники снова активизировали распространение банковского Android-трояна Mamont. Злоумышленники заманивают потенциальных жертв обещанием низких цен в фейковых интернет-магазинах, а зловред требуют установить под видом приложения для отслеживания заказа.

Как сообщили «Известиям» в «Лаборатории Касперского», зловред начал распространяться в конце 2024 года. Хотя мы сообщали о его активности в стране ещё весной.

Он предназначен для мобильных устройств на платформе Android и занимается сбором СМС-сообщений и пуш-уведомлений от банков, что позволяет перехватывать реквизиты платежных карт.

Распространение происходит по довольно сложной схеме. Мошенники создают фейковые страницы интернет-магазинов с привлекательными ценами. В контактах на сайте указывается ссылка на тематический закрытый телеграм-чат.

Там написано, как связаться с менеджером. Когда потенциальная жертва обращается к представителю магазина, ее просят указать контактные данные. Чтобы войти в доверие, предоплату мошенники не требуют, что усыпляет бдительность.

Затем поступает сообщение о том, что товар отправлен. Для отслеживания отправки мошенники требуют загрузить приложение-трекер, под видом которого и скрывается зловред.

«Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя. Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету — сети зараженных устройств, используемых для кибератак», — прокомментировал «Известиям» директор по информационной безопасности в RuStore Дмитрий Морев.

Помимо сведений для входа в банковское приложение, как отметили опрошенные изданием эксперты, мошенники могут также получить доступ к другим чувствительным данным, включая контакты, электронную почту, электронные подписи.

С 1 апреля в России отключат пополнение Apple ID со счёта телефона

Для российских пользователей iPhone с 1 апреля может исчезнуть ещё один привычный способ оплаты сервисов Apple. операторы «большой четвёрки» получили указание отключить возможность пополнять баланс Apple ID со счёта мобильного телефона. Обсуждение этого вопроса, по данным издания, прошло 28 марта на совещании с главой Минцифры Максутом Шадаевым.

Как пишет РБК со ссылкой на три источника на телеком-рынке, среди причин такого шага называлась в том числе необходимость затруднить оплату VPN-сервисов.

Ранее мы писали, что 28 марта обсуждали возможность временно приостановить оплату сервисов Apple со счёта мобильного телефона. Идея в том, чтобы подтолкнуть компанию к возвращению популярных российских приложений в App Store.

Другими словами, история тут не только про Apple как таковую, но и про более широкий контроль над цифровыми сервисами, которые оплачиваются через экосистему компании.

На данный момент прямое пополнение Apple ID с мобильного счёта доступно у МТС и «ВымпелКома» под брендом «Билайн». У «МегаФона» и T2 такая схема тоже есть, но уже через партнёрские механизмы. Если решение действительно вступит в силу, пользователи iPhone в России лишатся ещё одного оставшегося рабочего способа оплачивать подписки, приложения и другие покупки внутри сервисов Apple.

Сама по себе эта опция стала особенно востребованной после 2022 года, когда привычная оплата российских карт в экосистеме Apple перестала работать из-за санкционных ограничений. На этом фоне мобильный счёт для многих оказался удобным обходным вариантом, особенно когда нужно было оплатить подписку или пополнить внутренний баланс аккаунта.

Пока официальных подробных комментариев немного. Представители «МегаФона», T2 и «ВымпелКома» от комментариев отказались. Запросы также были направлены в МТС и Минцифры. Так что формально история пока выглядит как информация от источников, но сама новость уже вызвала заметный резонанс — слишком уж чувствительная тема для владельцев iPhone в России.

Если всё произойдёт именно так, то уже с 1 апреля пользователям придётся искать новые способы пополнения Apple ID. А это значит, что доступ к платным сервисам Apple в России снова станет менее удобным.

RSS: Новости на портале Anti-Malware.ru