В мессенджере Telegram появилась новая мошенническая схема, при реализации которой среди пользователей распространяют вредоносное программное обеспечение под видом списков пропавших на войне в Украине. Об этом сообщает РБК со ссылкой на экспертов отдела защиты провайдера услуг в сфере информационной безопасности Angara SOC.
Как пишет издание, мошенники создают телеграм-каналы, похожие на группы помощи близким воюющих в Украине. Сначала в таких каналах публикуют информацию о пропавших военных и файлы с персональными данными, а затем начинают выкладывать вредоносные APK-файлы и ссылки на их загрузку.
Участников каналов убеждают в том, что в этих файлах, которые представляют собой архив с компонентами приложений, находятся полные версии баз данных или специальные приложения, которые позволяют искать пропавших.
При этом в реальности в этих файлах прячут банковский троян Mamont для операционной системы Android. Если приложение с ним будет установлено на телефон, мошенники смогут полностью контролировать устройство пользователя, собирать о нем информацию, перехватывать и отправлять сообщения без его ведома, а также получат доступ к банковским приложениям.
В Angara SOC утверждают, что зараженные трояном файлы распространяют в 43% каналов, которые посвящены поиску пропавших на войне. Эксперты посоветовали отключить в настройках автоматическую загрузку файлов в мессенджере, проверять формат документов, прежде чем одобрить их загрузку, и пользоваться антивирусами.
Ранее стало известно о другой схеме, в ходе которой мошенники представлялись сотрудниками вузов и убеждали студентов назвать код из смс якобы для перехода на электронные версии зачеток.
