2 часа назад
Разбираем Mamont’а: как устроен основной банковский Android‑троян в России


Каждый следующий банковский Android‑троян в России — это Mamont.
Ежедневно он заражает более чем 1000 устройств, маскируясь под легитимные приложения и распространяясь под видом фото и видео в мессенджерах.
Злоумышленники сместили фокус: вместо сложного ВПО для полного контроля над смартфоном они используют легковесные SMS‑RAT. Их легче распространять, а архитектура в разы проще в реализации — это позволяет быстро штамповать новые сборки.
Но самое интересное происходит не на устройстве жертвы, а на стороне атакующих. Mamont давно перерос формат одиночных атак и превратился в масштабную Malware-as‑a‑Service-экосистему — с владельцами, арендаторами, билдерами и отдельными сервисами для упаковки.
Мы проанализировали свежие образцы и на вебинаре покажем сборочный конвейер SMS‑RAT, маршруты доставки до жертвы и протоколы взаимодействия с C2.
Приложение вебинара
Эволюция Android-угроз: от сложных банкеров и атак через NFCGate до примитивных, но массовых SMS‑RAT;
Устройство MaaS‑экосистемы вокруг Mamont: теневая инфраструктура, роли участников, админ‑панели;
Конвейер доставки: жизненный цикл вредоносного APK — от внедрения конфига в базовый шаблон до финального дроппера через сторонние Crypter‑сервисы;
Каналы управления и эксфильтрации: как Mamont общается с сервером и зачем использует SMS‑канал как резервный транспорт.
Спикер
Иван Князев, аналитик компьютерных инцидентов, UserGate
Зарегистрироваться
Читают сейчас

13 минут назад
В Беларуси представили программа для проверки состояния одиноких родственников, которые живут далеко
Компания «АМИС-АйТи» разработала мобильное приложение «Я_ОК» — виртуальный инструмент для дистанционного мониторинга безопасности людей, которые живут одни далеко от родных. Служба оперативно проинфор

31 минуту назад
Для macOS вышел нативный порт NotePad++
Для macOS выпустили нативный порт NotePad++ — популярного текстового редактора, который всё время был доступен только на Windows. Развитием проекта занимаются авторы из сторонней команды, не связанной

46 минут назад
В Google Translate появился тренажёр произношения с обратной связью на базе ИИ
В Google Translate появился встроенный тренажёр произношения с обратной связью на базе искусственного интеллекта. Тренажёр включается кнопкой Practice в мобильной версии приложения. Ознакомиться далее

54 минуты назад
Учёные составили первую карту носа мыши и удивились
Учёные создали подробную карту рецепторов обоняния в носу мыши, раскрыв некоторое количество неожиданных фактов об этом фундаментальном чувстве. Ранее считалось, что обонятельные рецепторы распределен

59 минут назад
Качество в IT: кто отвечает, как измерить и стоит ли экономить — разбор в подкасте
Качество — это проблема QA или всей команды? В новом выпуске подкаста ГНИВЦ обсуждаем, кто на самом деле отвечает за качество в IT‑проектах, как его измерять (метрики, баги в проде, SLA/MTTR) и чем за