Цифровой хищник. Вирус «Мамонт» крадет деньги россиян через мессенджер Max

4 марта 2026 г.

Говорят, что мамонты вымерли, но в российском киберпространстве они чувствуют себя как дома. Речь о новой версии вируса «Мамонт», который начал массовую атаку на пользователей мессенджера Max.

Как пишет «Газета.Ru», в национальном мессенджере Max распространяется Android-вирус под названием «Мамонт», из-за которого граждане теряют деньги.

«Мы фиксируем всплеск активности злоумышленников в мессенджере. Специфика в том, что атаки направлены не на отдельных пользователей, а на целые сообщества. В зоне риска – чаты подъездов, родительские собрания и дачные массивы», — подтвердила руководитель направления отдела анализа и оценки цифровых угроз Infosecurity Кристина Буренкова.

По словам специалистов,сначала взламывается аккаунт Max одного из участников, например, домового чата. После чего от его имени публикуется, например, сообщение об аварии, в которой пострадали знакомые и предлагается перейти по ссылке в Telegram-канал.

«Люди, взволнованные новостью, переходят по ссылке, видят файл с якобы фотографиями, но на самом деле это установочный файл Android-приложения. Внутри такого файла – троян Мамонт. Это вредоносное програмное обеспечение, которое крадет платежные данные, а также перехватывает push-уведомления и сообщения с кодами авторизации в банковских сервисах. Расчет прост: чем больше людей в чате, тем выше вероятность, что кто-то клюнет», — рассказала Буренкова.

Злоумышленники также могут рассылать сообщения о якобы «ошибочном переводе», «выигрыше» или «доставке посылки». Внутри — ссылка на скачивание файла или переход на фишинговый сайт. Как только вы нажимаете «ОК», вирус «Мамонт» прописывается в системе и получает доступ к вашим банковским приложениям.

«Мамонт — это классический банковский троян, адаптированный под архитектуру Max. Его главная фишка — перехват пуш-уведомлений и смс от банков. Когда вирус активен, он может сам подтверждать транзакции, пока вы даже не подозреваете, что со счета уходят деньги. При этом уведомления о списании просто блокируются: вы видите пустой экран мессенджера, а в это время ваш баланс стремится к нулю. Самое опасное, что вирус маскируется под системные обновления «Max Desktop» или «Max Security», — поясняет эксперт по кибербезопасности Артем Волков.

Эксперты предупреждают: если в мессенджере Max вам пришел файл с расширением .apk или ссылка от незнакомца, даже если на аватарке логотип техподдержки, — ни в коем случае не открывайте их. Настоящая администрация Max никогда не рассылает программы для улучшения защиты через чаты. Пользователям также советуют проверить настройки безопасности и установить лимиты на переводы в банковском приложении.

0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x