ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения

Эксперты «Лаборатории Касперского» объявили троян Mamont самой массовой угрозой для российских Android-пользователей в 2025 году. C января по август число атак с его использованием выросло в 36 раз по сравнению с аналогичным периодом прошлого года, а количество пострадавших приблизилось к миллиону.

«Мамонт» проникает на устройства жертв через мессенджеры, мимикрируя под фото или видео, при этом в названии файла можно заметить расширение .apk. «Пользователям присылают установочный пакет, то есть программу, а не медиафайл», — пояснил эксперт ЛК Дмитрий Калинин.

Также вредонос распространяется под видом приложений для удалённой работы, трекеров заказов и обучающего контента. После установки он запрашивает доступ к SMS и push-уведомлениям, что позволяет операторам похищать денежные средства, перехватывая коды подтверждения, и получать доступ к учётным записям.

Среди других актуальных зловредов в «Лаборатории» упомянули бэкдор Triada. Этот экземпляр обладает широкой функциональностью и даёт злоумышленникам крайне обширные возможности по контролю над заражённым гаджетом, а некоторые версии «Триады» распространяются даже в прошивках совсем новой Android-техники — подделках под популярные модели смартфонов. 

«Вредонос может красть аккаунты в мессенджерах и соцсетях, подменять номера во время звонков, контролировать SMS, следить за активностью жертвы в браузерах, а также скрытно отправлять сообщения якобы от лица жертвы в мессенджерах и удалять их для затирания следов», — рассказал руководитель Kaspersky GReAT в России Дмитрий Галов.

20 ноября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.11.2025
EU IRU противостоит попыткам экстремистов завербовать граждан
20.11.2025
ЛК: «Мамонт» не вымер, а «Триада» нашла новый канал распространения
20.11.2025
Половина россиян ожидает помощи от банков при блокировке перевода
19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
19.11.2025
Cloudflare: Мы работаем над тем, чтобы подобное не повторилось
19.11.2025
Законопроект о кибербезопасности и устойчивости в Великобритании приняли с воодушевлением
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных