29 апреля 2026, 17:51
Разбираем Mamont’а: как устроен основной банковский Android‑троян в России


Каждый следующий банковский Android‑троян в России — это Mamont.
Ежедневно он заражает более чем 1000 устройств, маскируясь под легитимные приложения и распространяясь под видом фото и видео в мессенджерах.
Злоумышленники сместили фокус: вместо сложного ВПО для полного контроля над смартфоном они используют легковесные SMS‑RAT. Их легче распространять, а архитектура в разы проще в реализации — это позволяет быстро штамповать новые сборки.
Но самое интересное происходит не на устройстве жертвы, а на стороне атакующих. Mamont давно перерос формат одиночных атак и превратился в масштабную Malware-as‑a‑Service-экосистему — с владельцами, арендаторами, билдерами и отдельными сервисами для упаковки.
Мы проанализировали свежие образцы и на вебинаре покажем сборочный конвейер SMS‑RAT, маршруты доставки до жертвы и протоколы взаимодействия с C2.
Приложение вебинара
Эволюция Android-угроз: от сложных банкеров и атак через NFCGate до примитивных, но массовых SMS‑RAT;
Устройство MaaS‑экосистемы вокруг Mamont: теневая инфраструктура, роли участников, админ‑панели;
Конвейер доставки: жизненный цикл вредоносного APK — от внедрения конфига в базовый шаблон до финального дроппера через сторонние Crypter‑сервисы;
Каналы управления и эксфильтрации: как Mamont общается с сервером и зачем использует SMS‑канал как резервный транспорт.
Спикер
Иван Князев, аналитик компьютерных инцидентов, UserGate
Зарегистрироваться
Читают сейчас

1 час назад
«Амодеи отказался исправить Claude Fable 5»: в Белом доме объяснили блокировку мощнейшей модели Anthropic
Советник Белого дома по ИИ Дэвид Сакс впервые публично и официально изложил логику администрации в споре вокруг блокировки Claude Fable 5 — в посте на X. В соответствии с заявлению Сакса, администраци

4 часа назад
Блокировка Fable 5 оказалась временной: США обещают вернуть доступ через некоторое количество недель
Власти США планируют разрешить эксплуатацию моделей Claude Fable 5 и Mythos 5 уже в обозримом будущем, сообщил Axios чиновник американской администрации. По его словам, схема должна оставаться выключе
6 часов назад
Более 150 ведущих мировых математиков опубликовали «Лейденскую декларацию»
Более 150 ведущих мировых учёных в области математики опубликовали «Лейденскую декларацию». По словам её авторов, крупные технологические компании превращают фундаментальную науку в маркетинговый сред
6 часов назад
Coinbase запустила средство для управления торговлей ИИ-агентами
Coinbase запустила свежий финансовый средство, который даёт возможность ИИ-агентам совершать сделки и транзакции напрямую от имени пользователей. Ознакомиться далее

7 часов назад
GLM-5.2 уже доступна: 1M контекста и открытые веса на следующей неделе
Китайская Z.ai (бывшая Zhipu AI) выпустила GLM-5.2 — новую флагманскую схема, ориентированную на программирование и долгие агентные задачи. Доступ пока открыли подписчикам GLM Coding Plan, на всех тар