Спецпроекты

ПО Безопасность Бизнес Законодательство Кадры Интернет Веб-сервисы

Арестованы создатели банковского трояна «Мамонт», терроризировавшего жителей России и СНГ

Полиция задержала троих жителей Саратова, которых подозревают в создании вредоносного ПО и совершивших как минимум 300 киберпреступлений. Программа заражала устройства через фейковые мобильные приложения и позволяла мошенникам опустошать банковские счета жертв.

Преступная деятельность «Мамонта» пресечена

В Саратовской области полицейские задержали троих жителей Саратова — предполагаемых разработчиков вредоносного ПО «Мамонт», причастных к совершению более 300 киберпреступлений, сообщила официальный представитель МВД России Ирина Волк в своем Telegram-канале. Мероприятия по установлению всех эпизодов и соучастников продолжают проводиться.

Задержанные подозреваются в мошенничестве и неправомерном доступе к компьютерной информации. Уголовные дела возбуждены по статьям 159.6 и 272 УК России. Избранная мера пресечения — подписка о невыезде и надлежащем поведении.

Ресурсы, которые использовались злоумышленниками, заблокированы. В ходе обысков изъяты управляющий сервер, компьютерная техника, носители информации, средства связи, банковские карты и другие предметы, имеющие доказательственное значение, пишет Волк.

«Мамонт» распространялся через Telegram-каналы под видом мобильных приложений и видеофайлов

В пресечении преступной деятельности фигурантов принимали участие сотрудники Управления по организации борьбы с противоправным использованием информационно-коммуникационных технологий (УБК МВД России), представители профильных подразделений из Саратовской, Тульской и Ульяновской областей. Их работе содействовали сотрудники департамента противодействия мошенничеству ПАО «Сбербанк».

Вредоносная схема

По данным следствия, подозреваемые создали вредоносное программное обеспечение под названием «Мамонт», распространяемое через Telegram-каналы под видом мобильных приложений и видеофайлов и заражающее устройства жертв. Через зараженные устройства сообщники получали возможность переводить деньги с банковских карт потерпевших с помощью услуги смс-банкинга.

Похищенные средства зачислялись на подконтрольные злоумышленникам абонентские номера операторов сотовой связи и электронные кошельки.

Популярное у мошенников ПО

В ноябре 2024 г. представители F.A.C.C.T. рассказали CNews о схеме «Мамонт», появившейся в 2019 г. Эксперты отметили тогда рост активности криминальных групп, использующих ее против жителей России и стран СНГ (Армения, Киргизия, Узбекистан, Азербайджан и Казахстан).

Сразу после оплаты фейковой покупки-продажи товаров, бронировании жилья, совместных поездках и т.д. на фишинговой странице жертве предлагалось скачать приложение для отслеживания доставки заказа, которое давало злоумышленникам возможность не только вывести со счетов жертвы все имеющиеся деньги, но и вдобавок оформить на нее кредиты для последующего хищения.

По подсчетам специалистов F.A.C.C.T., к июню 2024 г. количество групп, работающих по схеме «Мамонт», выросло до 1,57 тыс.

В январе 2025 г. эксперты «Лаборатории Касперского» включили мобильный банковский троянец Mamont в число трех, определяющих российский ландшафт финансовых угроз для владельцев Android. По их данным, в IV квартале 2024 г. количество атак с использованием Mamont выросло больше чем в три раза по сравнению с I кварталом. Речь шла о сотнях тысяч атак.

Ущерб в миллиарды рублей

Средняя сумма, похищенная по схеме «Мамонт» в России, составила 9,008 тыс. руб. А суммарный ущерб от действий мошенников по схеме «Мамонт» в международном масштабе с начала 2021 г. превысил 8,6 млрд руб., подсчитали аналитики F.A.C.C.T.

В 2024 г. в России был поставлен антирекорд по сумме денег, украденных мошенниками с банковских счетов. Она составила 27,5 млрд руб., что выше показателя 2023 г. на 74,4%. При этом, основной объем денежных средств — 26,9 млрд руб. — был похищен со счетов физических лиц. У юридических лиц было украдено 1,2 млрд руб.

Анна Любавина

Короткая ссылка