Мошенники маскируют программу под файл с фото или видео, отправляя сообщение с провокационным вопросом: «Это ты на видео?» и ссылкой на скачивание.
Вредоносный файл, замаскированный под видео, имеет расширение .apk. После его открытия на устройстве устанавливается троян Mamont. Этот вирус способен:
- считывать пуш-уведомления и СМС,
- получать доступ к фотографиям в галерее,
- автоматически пересылать вредоносные файлы контактам пользователя в Telegram.
Благодаря этим действиям мошенники могут получить доступ к платежным данным, персональной информации и использовать их в противоправных целях, пишет News Ru.
Троян распространяется быстро: после заражения одного устройства вирус пересылается всем контактам в мессенджере, создавая эффект цепной реакции. Пользователи, получившие подобные сообщения от знакомых, часто не подозревают об опасности и открывают файл.
Чтобы избежать заражения, эксперты советуют:
- Не открывать подозрительные файлы. Если вам пришло сообщение с неожиданной ссылкой, особенно от знакомого, уточните, отправлял ли он его.
- Проверять расширения файлов. Убедитесь, что это не .apk или другой исполняемый файл.
- Установить антивирусное ПО. Используйте проверенные программы для защиты устройства.
- Скачивать приложения только из официальных магазинов. Не устанавливайте софт из сторонних источников.
Если вы стали жертвой мошенников или обнаружили подозрительное поведение устройства, немедленно отключите интернет, удалите вредоносное приложение и обратитесь к специалистам.