Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Россиян снова атакует Android-троян Mamont под видом трекера посылок

Перед новогодними праздниками злоумышленники снова активизировали распространение банковского Android-трояна Mamont. Злоумышленники заманивают потенциальных жертв обещанием низких цен в фейковых интернет-магазинах, а зловред требуют установить под видом приложения для отслеживания заказа.

Как сообщили «Известиям» в «Лаборатории Касперского», зловред начал распространяться в конце 2024 года. Хотя мы сообщали о его активности в стране ещё весной.

Он предназначен для мобильных устройств на платформе Android и занимается сбором СМС-сообщений и пуш-уведомлений от банков, что позволяет перехватывать реквизиты платежных карт.

Распространение происходит по довольно сложной схеме. Мошенники создают фейковые страницы интернет-магазинов с привлекательными ценами. В контактах на сайте указывается ссылка на тематический закрытый телеграм-чат.

Там написано, как связаться с менеджером. Когда потенциальная жертва обращается к представителю магазина, ее просят указать контактные данные. Чтобы войти в доверие, предоплату мошенники не требуют, что усыпляет бдительность.

Затем поступает сообщение о том, что товар отправлен. Для отслеживания отправки мошенники требуют загрузить приложение-трекер, под видом которого и скрывается зловред.

«Ссылки для скачивания фейкового трекера специально делают длинными и сложными, чтобы запутать пользователя. Если новый троян попадет на смартфон, последствия могут быть серьезными: от кражи личных данных и средств до подключения устройства к ботнету — сети зараженных устройств, используемых для кибератак», — прокомментировал «Известиям» директор по информационной безопасности в RuStore Дмитрий Морев.

Помимо сведений для входа в банковское приложение, как отметили опрошенные изданием эксперты, мошенники могут также получить доступ к другим чувствительным данным, включая контакты, электронную почту, электронные подписи.

Финляндия уберёт российский трафик с ЛЭП, операторы ищут обход

Финская энергетическая компания Fingrid предупредила российских операторов связи: с 2027 года она может прекратить обслуживать опоры ЛЭП, на которых висят волоконно-оптические линии между Россией и Финляндией. По данным «Коммерсанта», кабели планируют обрезать, а опоры — разобрать.

Причина в следующем: электричество из России не поступает в Финляндию с 2022 года, поэтому поддерживать инфраструктуру ради одних только ВОЛС стало невыгодно.

В «Россетях» подтвердили, что российский участок линии 400 кВ Выборгская — Юлликкяля / Кюми уже четыре года работает в ограниченном режиме без энергопереток.

Для российских операторов финское направление остаётся важным. По одной из оценок, через него проходит 60-70% зарубежного трафика, а до 30% линий связи с Финляндией размещены именно на опорах ЛЭП. Остальные кабели проложены вдоль железной дороги и по дну Балтийского моря.

Но рубильник над российским интернетом пока никто не занёс. Операторы уже обсуждают с финскими телеком-компаниями альтернативные маршруты и погранпереходы. Кроме того, трафик можно перераспределить через Белоруссию, страны Балтии, подводные кабели и восточные направления.

Для абонентов демонтаж линий, скорее всего, пройдёт незаметно. Однако резервных каналов станет меньше, а маршрутизацию придётся перенастраивать.

Если выпавшую пропускную способность не удастся компенсировать, отдельные участки Сети могут перегрузиться. Тогда пользователи европейской части России рискуют получить увеличенные задержки и более медленный доступ к зарубежным ресурсам.

RSS: Новости на портале Anti-Malware.ru