8


(Одна картинка)
Мошенники создают в Telegram каналы, которые маскируют под группы по поиску пропавших, и выкладывают вредоносные APK-файлы, утверждая, что там содержатся расширенные базы данных. На самом деле в них содержится троян.
Мошенники начали использовать в Telegram новую схему обмана и распространять в мессенджере вредоносное программное обеспечение, замаскированное под списки пропавших в зоне военной операции, говорится в сообщении экспертов отдела защиты провайдера услуг в сфере информационной безопасности Angara SOC (есть у РБК).
Злоумышленники создают каналы, которые визуально похожи на официальные группы, посвященные помощи семьям военнослужащих, там регулярно публикуют сведения о пропавших военных, их фотографии, а также PDF- и Excel-файлы с персональными данными.
В тех же сообществах позднее начинают выкладывать вредоносные APK-файлы (архив, внутри которого находятся все компоненты приложения) и ссылки для их загрузки. Мошенники утверждают, что внутри находятся расширенные базы данных или специальное приложение для интерактивного поиска пропавших. На самом деле в таких файлах содержится банковский троян Mamont для операционной системы Android, предупредили в Angara SOC.
источник РБК