16+
Среда, 4 марта 2026
  • BRENT $ 82.10 / ₽ 6372
  • RTS1146.74
4 марта 2026, 02:21 Технологии

Infosecurity: в домовых чатах Max распространяется ворующий деньги вирус

Лента новостей

По словам экспертов по информационной безопасности, вирусу «Мамонт» уже несколько лет, а распространяется он на любых площадках, где сосредоточено большое число пользователей

Фото: Сергей Елагин/Бизнес Online/ТАСС

Россиян предупредили о распространении опасного трояна «Мамонт» в домовых чатах. Вредоносная программа активизировалась в национальном мессенджере Max, утверждают в Infosecurity.

Злоумышленники переключились на этот мессенджер, пользуясь перетоком пользователей из-за ограничений Telegram в России. Об этом рассказала руководитель направления отдела анализа и оценки цифровых угроз Infosecurity группы компаний Softline Кристина Буренкова:

Кристина Буренкова руководитель направления отдела анализа и оценки цифровых угроз Infosecurity группы компаний Softline «В ходе мониторинга мессенджера Max мы выявили в чате жителей СНТ, который состоит из 80 пользователей, сообщение с аккаунта женщины, которая пишет: «Позавчера в аварии разбились. Посмотрите в Телеге». Она прикладывает ссылку на канал в Telegram, в котором и лежит зараженный файл в формате .apk. То есть сам вирус «Мамонт» лежит в Telegram, однако распространение злоумышленником ссылки на зараженное приложение происходит через мессенджер Max. Для распространения ссылок на зараженные файлы используются украденные аккаунты пользователей Max».

Троян «Мамонт» распространится не только через мессенджеры, отмечает эксперт по информационной безопасности, гендиректор Phishman Алексей Горелкин:

Алексей ГорелкинАлексей Горелкин эксперт по информационной безопасности, гендиректор Phishman «Я думаю, ему уже года три, если не больше. Это довольно известное ПО, которое, естественно, продолжает свое развитие. Это может быть не специфично для Max, как и для любого другого мессенджера. Любой мессенджер используется для данного программного обеспечения как способ доставки. Задача — заразить наибольшее количество устройств, чтобы потом из этого попробовать получить какую-то выгоду. Поэтому этот вирус для всех: Max, Telegram, VK — что угодно. Это всего лишь способ доставки. Другой разговор, что злоумышленники, естественно, адаптируют свой бизнес, потому что вирус стоит денег, и обычно его распространяют не те, кто его написал, а те, кто его приобрел. Все это стоит денег, и максимально пытаются работать там, где больше людей, чтобы улучшить свою воронку. Если мы говорим про взломанные аккаунты, то рассылать по чатам, где эти аккаунты есть, а в этих чатах много людей, — это традиционная схема, которую используют злоумышленники для заражения наибольшего количества устройств».

В пресс-службе Max заявили, что информация о распространении вируса в национальном мессенджере не соответствует действительности: специалисты Центра безопасности выявляют и блокируют вредоносное ПО.

Рекомендуем:

Фотоистории

Рекомендуем:

Фотоистории
BFM.ru на вашем мобильном
Посмотреть инструкцию