Разбираем Mamont’а: как устроен основной банковский Android‑троян в России

1 мин
Разбираем Mamont’а: как устроен основной банковский Android‑троян в России
Зарегистрироваться
Зарегистрироваться

Каждый следующий банковский Android‑троян в России — это Mamont.

Ежедневно он заражает более чем 1000 устройств, маскируясь под легитимные приложения и распространяясь под видом фото и видео в мессенджерах.

Злоумышленники сместили фокус: вместо сложного ВПО для полного контроля над смартфоном они используют легковесные SMS‑RAT. Их легче распространять, а архитектура в разы проще в реализации — это позволяет быстро штамповать новые сборки.

Но самое интересное происходит не на устройстве жертвы, а на стороне атакующих. Mamont давно перерос формат одиночных атак и превратился в масштабную Malware-as‑a‑Service-экосистему — с владельцами, арендаторами, билдерами и отдельными сервисами для упаковки.

Мы проанализировали свежие образцы и на вебинаре покажем сборочный конвейер SMS‑RAT, маршруты доставки до жертвы и протоколы взаимодействия с C2.

Приложение вебинара

  • Эволюция Android-угроз: от сложных банкеров и атак через NFCGate до примитивных, но массовых SMS‑RAT;

  • Устройство MaaS‑экосистемы вокруг Mamont: теневая инфраструктура, роли участников, админ‑панели;

  • Конвейер доставки: жизненный цикл вредоносного APK — от внедрения конфига в базовый шаблон до финального дроппера через сторонние Crypter‑сервисы;

  • Каналы управления и эксфильтрации: как Mamont общается с сервером и зачем использует SMS‑канал как резервный транспорт.

Спикер

  • Иван Князев, аналитик компьютерных инцидентов, UserGate

Зарегистрироваться

Читают сейчас

В Беларуси представили программа для проверки состояния одиноких родственников, которые живут далеко

13 минут назад

В Беларуси представили программа для проверки состояния одиноких родственников, которые живут далеко

Компания «АМИС-АйТи» разработала мобильное приложение «Я_ОК» — виртуальный инструмент для дистанционного мониторинга безопасности людей, которые живут одни далеко от родных. Служба оперативно проинфор

Для macOS вышел нативный порт NotePad++

31 минуту назад

Для macOS вышел нативный порт NotePad++

Для macOS выпустили нативный порт NotePad++ — популярного текстового редактора, который всё время был доступен только на Windows. Развитием проекта занимаются авторы из сторонней команды, не связанной

В Google Translate появился тренажёр произношения с обратной связью на базе ИИ

46 минут назад

В Google Translate появился тренажёр произношения с обратной связью на базе ИИ

В Google Translate появился встроенный тренажёр произношения с обратной связью на базе искусственного интеллекта. Тренажёр включается кнопкой Practice в мобильной версии приложения. Ознакомиться далее

Учёные составили первую карту носа мыши и удивились

54 минуты назад

Учёные составили первую карту носа мыши и удивились

Учёные создали подробную карту рецепторов обоняния в носу мыши, раскрыв некоторое количество неожиданных фактов об этом фундаментальном чувстве. Ранее считалось, что обонятельные рецепторы распределен

Качество в IT: кто отвечает, как измерить и стоит ли экономить — разбор в подкасте

59 минут назад

Качество в IT: кто отвечает, как измерить и стоит ли экономить — разбор в подкасте

Качество — это проблема QA или всей команды? В новом выпуске подкаста ГНИВЦ обсуждаем, кто на самом деле отвечает за качество в IT‑проектах, как его измерять (метрики, баги в проде, SLA/MTTR) и чем за