Недавно в СМИ появилась информация о задержании подозреваемых в распространении вредоносного приложения для Android под названием Mamont.
Несколько месяцев злоумышленники рассылали тысячам пользователей фишинговые сообщения. В каждом было видео с интригующей подписью:
Это ты на видео?
Под роликом скрывалось вредоносное Android-приложение Mamont — таким образом его создатели получали доступ к интернет-банкингу жертв.
Незадолго до новости о задержании образец Mamont попался команде Solar 4RAYS. Конечно же, мы его исследовали.
Приложение позволяет злоумышленникам:
💣 собирать информацию о приложениях и устройстве;
💣 мониторить историю вызовов и совершать звонки;
💣 совершать USSD запросы;
💣 отправлять и получать смс.
Мы выяснили, что как минимум часть сетевой инфраструктуры, связанной с Mamont, остается активной. Это может указывать на то, что угроза заражений не ушла.
⛓ Подробнее об Android-вредоносе Mamont читайте в нашей новой статье.