
В мессенджере MAX выявлена массовая кампания по рассылке трояна «Мамонт» через фишинговые сообщения с утверждением о опубликованном видео и ссылкой на вредоносный файл Видео90.SHTML.
Привет! Кто-то выставил твое видео в открытый доступ. Есть мысли кто это натворил? Видео90.SHTML
Что такое вирус «Мамонт» и как он работает
Троян «Мамонт» — это вредоносная программа для Android, которая краدет платежные данные, доступ к банковским приложениям и личную информацию пользователей.
Способ заражения
- Мошенники взламывают аккаунты или создают фейковые профили в MAX
- Отправляют сообщения в домовые и родительские чаты с текстом: «Привет! Кто-то выставил твое видео в открытый доступ. Есть мысли кто это натворил? Видео90.SHTML»
- При переходе по ссылке пользователь скачивает вредоносный файл, который устанавливает троян на устройство
Как распознать фишинговое сообщение
Вредоносные сообщения в MAX легко узнать по нескольким признакам:
- Сообщение приходит неожиданно сразу после регистрации или входа в мессенджер
- Содержит пугающую информацию о «утечке видео» или «компромате»
- Включает ссылку на подозрительный файл с расширением .SHTML, .apk или другими исполняемыми форматами
- Автор сообщения — незнакомый человек или друг, чей аккаунт мог быть взломан
Что делать при получении такого сообщения
- Не переходите по ссылке и не скачивайте прикрепленный файл
- Заблокируйте отправителя в мессенджере MAX
- Пожалуйтесь на сообщение как на спам/мошенничество
- Сообщите друзьям, что ваш аккаунт мог быть скомпрометирован
- Установите антивирус и просканируйте устройство на наличие вредоносных программ
Как защитить себя от вирусов в MAX
Эксперты по кибербезопасности рекомендуют следующие меры защиты:
- Включите двухфакторную аутентификацию в MAX
- Не переходите по подозрительным ссылкам из неизвестных источников
- Регулярно обновляйте мессенджер и операционную систему устройства
- Установите надежное антивирусное приложение для Android
- Проверяйте права доступа при установке приложений — троян «Мамонт» запрашивает избыточные разрешения
Что делать, если вы уже заметили вирус на устройстве
Если вы уже открыли ссылку или заметили подозрительное поведение устройства:
- Немедленно отключите интернет (Wi-Fi и мобильные данные)
- Войдите в безопасный режим Android
- Удалите недавние подозрительные приложения из раздела «Настройки → Приложения»
- Запустите полную проверку антивирусом
- Смените пароли от банковских приложений и важных аккаунтов с другого устройства
- Обратитесь в банк для блокировки карт при подозрении на кражу данных
Важно помнить
Мессенджер MAX сам по себе не является вирусом, но стал платформой для массовых атак мошенников с трояном «Мамонт». Будьте бдительны и не доверяйте сообщениям с пугающим содержанием и подозрительными ссылками.