Исследование новых версий вредоносных APK-файлов Angara MTDR

Здравствуйте! Мы вновь рады приветствовать вас из отдела реагирования и цифровой криминалистики Angara MTDR. Наш анализ продолжает Александра Гантимурова, который исследует новые версии вредоносных APK, распространяющихся в мессенджерах и соцсетях под предлогом срочной продажи. Разработчики Android Mamont значительно улучшили защиту, усложняя задачу для исследователей. Теперь новые модификации могут выявлять песочницы и скрытие от исследовательских попыток, а удаленные серверы злоумышленников труднее обнаружить.

Вредоносные APK Mamont появились в 2019 году и с тех пор стали активно распространены. Их маскируют под фотоархивы и видео, используя социальную инженерию для установки. Программа скрывается на устройстве, перехватывая SMS и уведомления, а также отправляя личную информацию на Telegram-бота. Пакеты со схемами распространения и командные серверы зашифрованы, их сложно заблокировать. Рекомендуем не переводить файлы из неизвестных источников, устанавливать антивирусные средства и проводить регулярные проверки на наличие угроз.

Помогите проекту, поделитесь с друзьями ;)

Добавить комментарий