<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0"
  xmlns:atom="http://www.w3.org/2005/Atom"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>Apk on ТехПросто</title>
    <link>https://tehprosto.ru/tags/apk/</link>
    <description>Блог о технологиях для обычных людей: гайды по смартфонам, советы по безопасности, обзоры гаджетов и подборки техники — простым языком, без жаргона</description>
    <image>
      <title>ТехПросто</title>
      <url>https://tehprosto.ru/images/og-default.webp</url>
      <link>https://tehprosto.ru/images/og-default.webp</link>
    </image>
    <generator>Hugo</generator>
    <language>ru</language>
    <lastBuildDate>Wed, 01 Jul 2026 18:00:05 +0300</lastBuildDate>
    <atom:link href="https://tehprosto.ru/tags/apk/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Вирус «Мамонт» на Android: как не стать жертвой и как удалить троян с телефона</title>
      <link>https://tehprosto.ru/guides/virus-mamont-android/</link>
      <pubDate>Wed, 01 Jul 2026 18:00:05 +0300</pubDate>
      <guid>https://tehprosto.ru/guides/virus-mamont-android/</guid>
      <description>Вирус Мамонт заразил около 1,5 млн Android в России. Разбираем, что это за троян, как мошенники заставляют установить его вручную, почему он добирается до банка и как проверить и удалить его с телефона.</description>
      <enclosure url="https://tehprosto.ru/images/virus-mamont-android/cover.webp" type="image/webp" length="0" />
      <category>безопасность</category>
      <category>вирусы</category>
      <category>android</category>
      <category>мошенники</category>
      <category>троян</category>
      <category>банковские приложения</category>
      <category>apk</category>
      <content:encoded><![CDATA[<p>Сначала главное: вирус «Мамонт» не взламывает телефон и не пролезает через дыру в Android. Его устанавливает сам владелец — своими руками, поверив сообщению от незнакомца, который представился соседом по дому или службой доставки. Поэтому защита здесь не в антивирусе, а в одной привычке: не ставить на телефон файлы, присланные в чате.</p>
<p>Разберём по-человечески: что это за троян, каким обманом вас подводят к установке, почему безобидный с виду запрос даёт мошенникам доступ к деньгам — и как проверить и убрать «Мамонта», если он уже на телефоне.</p>
<h2 id="коротко">Коротко</h2>
<ul>
<li><strong>«Мамонт» — банковский троян для Android.</strong> По оценке компании F6, в России заражено около 1,5 млн смартфонов, и почти на половине из них — именно он.</li>
<li><strong>Сам он не заражает.</strong> Его присылают файлом в мессенджере под видом фото, приложения для доставки, антивируса — и уговаривают установить.</li>
<li><strong>Опаснее всего — разрешение читать сообщения и уведомления.</strong> Дали его — троян видит SMS с банковскими кодами и подтверждает переводы за вас.</li>
<li><strong>Средняя кража — около 30 тысяч рублей</strong>, но бывает и оформление кредитов на ваше имя.</li>
<li><strong>iPhone это почти не касается</strong> — туда нельзя поставить приложение из файла, только из App Store.</li>
<li><strong>Если уже установили</strong> — отключите интернет, удалите приложение через безопасный режим, смените пароли с другого устройства и позвоните в банк.</li>
</ul>
<h2 id="что-такое-вирус-мамонт-и-почему-он-так-называется">Что такое вирус «Мамонт» и почему он так называется</h2>
<p>«Мамонт» — это троян, то есть вредная программа, которая притворяется полезной. Конкретно этот ворует доступ к банковским приложениям и деньгам. Название не случайное и довольно циничное: «мамонтами» самих жертв называют мошенники на своём жаргоне — добыча, которую загоняют и потрошат. Так что если вам встретилось это слово в новостях — речь именно о людях, которых разводят.</p>
<p>Угроза не теоретическая. По данным компании F6, занимающейся кибербезопасностью, заражено примерно 1,5 млн Android-смартфонов россиян, и почти половина этих заражений приходится на «Мамонта». За 2025 год число атак выросло в десятки раз. Деньги уходят реальные: только за ноябрь 2025 года ущерб клиентам банков, по оценке F6, мог превысить 150 млн рублей, а средняя сумма списания — около 30 тысяч.</p>
<h2 id="как-мошенники-заставляют-установить-троян">Как мошенники заставляют установить троян</h2>
<p>Вся схема держится на том, что вы сами нажмёте «Установить». Поэтому главное оружие здесь — психология: вас подводят к установке через эмоцию — жалость, выгоду, страх или любопытство. Вот реальные приманки, которые сейчас в ходу.</p>
<ul>
<li><strong>«Опознайте человека на фото».</strong> В личку пишет незнакомец, просит помочь — посмотреть на снимок. Потом присылает «фотографию», которая на самом деле установочный файл. Расчёт на сочувствие и желание помочь.</li>
<li><strong>Бесплатная техника в домовом чате.</strong> В чате дома кто-то отдаёт холодильник или стиралку даром — «скачайте приложение, чтобы отследить доставку». Приложение и есть троян.</li>
<li><strong>Трекинг посылки.</strong> То же самое, но под видом программы для отслеживания заказа, которого вы вроде бы ждёте.</li>
<li><strong>«Антивирус» или «обновление».</strong> Иногда вирус маскируют под защитную программу или системное обновление — то есть под то, что вроде бы должно вас обезопасить.</li>
</ul>
<p>Объединяет их одно: установить программу предлагают вручную, в обход магазина. Файл может прийти прямо в переписке — картинкой, как в схеме с фото для опознания, — или ссылкой на сайт-приманку, где лежит тот же APK. Официальный магазин в этом не участвует никогда.</p>
<div class="callout callout-warning">
<div class="callout-title">⚠️ Красный флаг — файл с расширением .apk</div>
<p>APK — это установочный файл программы для Android, как установщик на компьютере. Если в любом мессенджере вам прислали файл, оканчивающийся на <b>.apk</b>, и просят его открыть и установить — это почти наверняка ловушка. Нормальные приложения так не раздают: их ставят из Google Play или RuStore, а не присылают картинкой в чат. Один этот признак отсекает почти все заражения.</p>
</div>
<h2 id="почему-один-троян-добирается-до-ваших-денег">Почему один троян добирается до ваших денег</h2>
<p>Вот тут начинается самое важное, ради чего стоит дочитать. Кажется странным: ну установили программу — при чём тут банк, у которого пароль, вход по отпечатку и подтверждение операций? А притом, что вся эта защита в решающий момент опирается на одну вещь — на SMS с кодом.</p>
<p>Когда вы переводите деньги или берёте кредит, банк присылает одноразовый код в сообщении. Это последний рубеж: даже зная пароль, без этого кода чужой человек ничего не сделает. И вот здесь «Мамонт» бьёт точно в цель. Сразу после установки он выпрашивает разрешения, которые звучат безобидно: доступ к SMS — читать и отправлять сообщения — и доступ к уведомлениям. Ну сообщения и сообщения, кто на это смотрит. Но кто читает ваши SMS и всплывающие уведомления, тот видит и банковские коды, которые туда приходят.</p>
<p>Дальше всё тихо. Троян сам перехватывает входящие коды от банка — хоть в SMS, хоть во всплывающем уведомлении — и пересылает их мошенникам или вводит за вас, подтверждая переводы и кредиты в фоне. Вы можете даже не заметить сообщения: программа успевает прочитать его раньше. Заодно она определяет, какие банковские приложения у вас стоят. Получается, вы своими руками отдали самое ценное — доступ к кодам подтверждения, на которых вся банковская защита и держится.</p>
<p>Поэтому правило простое: <strong>свежеустановленная программа не должна получать доступ к вашим SMS и уведомлениям</strong>. Если приложение, которое вы только что поставили, просит читать сообщения или показывать чужие уведомления — это почти стопроцентный признак трояна.</p>
<h2 id="почему-мамонта-ловят-на-android-а-не-на-iphone">Почему «Мамонта» ловят на Android, а не на iPhone</h2>
<p>Вопрос закономерный: а что же владельцы айфонов спокойны? Дело в устройстве систем. Android по умолчанию НЕ даёт ставить приложения из файла — для этого нужно вручную разрешить установку из неизвестного источника, и эта галочка изначально выключена. Но сама возможность есть (она нужна, например, для RuStore), и именно на это уговаривают мошенники: присылают файл и подсказывают, какую галочку нажать. Дыра тут не в системе, а в доверии — человека убеждают открыть себе дверь самому.</p>
<p>В iPhone такой возможности фактически нет: приложения ставятся только из App Store, который их проверяет. Прислать айфону программу файлом в чате и установить её обычному пользователю нельзя. Поэтому подобные банковские трояны — почти всегда история про Android. Это не значит, что айфон неуязвим вообще, но конкретно эта схема с присланным файлом на нём не работает.</p>
<div class="callout callout-info">
<div class="callout-title">📲 Чтобы не попадаться на удочку мошенников</div>
<p>Мы регулярно разбираем простым языком, как работают такие схемы и как защитить телефон и деньги — спокойно и по делу, без нагнетания. Подпишитесь на «Техпросто» в <a href="https://dzen.ru/tehprosto">Дзене</a> или <a href="https://t.me/tehprosto">Telegram</a>, и разборы будут приходить сами.</p>
</div>
<h2 id="как-не-стать-мамонтом-пять-правил">Как не стать «мамонтом»: пять правил</h2>
<p>Защита от этого трояна держится на нескольких простых привычках. Они закрывают почти все случаи.</p>
<ol>
<li><strong>Не устанавливайте файлы из переписки.</strong> Любой .apk, присланный в чате, — мимо. Нужные приложения берите только в Google Play или RuStore.</li>
<li><strong>Не верьте поводу, верьте источнику.</strong> Жалостливое «опознайте человека», бесплатный холодильник, неожиданная посылка — это приёмы давления на эмоцию. Чем сильнее вас торопят и трогают, тем выше шанс развода.</li>
<li><strong>Следите за разрешениями.</strong> Если только что установленная программа просит доступ к SMS, к уведомлениям или к правам администратора устройства — откажите и удалите её.</li>
<li><strong>Держите включённой проверку от Google.</strong> В настройках телефона должна быть активна защита Play (Google Play Защита) — она отлавливает часть таких приложений ещё на установке.</li>
<li><strong>Не ставьте «антивирусы» и «обновления» по ссылке из чата.</strong> Настоящие обновления приходят сами, через системные настройки, а не файлом от незнакомца.</li>
</ol>
<h2 id="как-проверить-телефон-и-удалить-вирус-мамонт">Как проверить телефон и удалить вирус «Мамонт»</h2>
<p>Если подозреваете, что троян уже на телефоне — например, странно ведёт себя банк, пропадают SMS, появилось незнакомое приложение, — действуйте по шагам. Спешка тут на руку мошенникам, а спокойный порядок действий всё решает.</p>
<ol>
<li><strong>Обрубите связь.</strong> Включите режим полёта — он разом отключает интернет, звонки и SMS, — а лучше заодно выньте SIM-карту. Так троян не получит команды и, главное, не перехватит и не отправит банковские коды по SMS. Это выигрывает вам время.</li>
<li><strong>Зайдите в безопасный режим.</strong> В нём временно отключаются все сторонние приложения, и вредонос не помешает себя удалить. На многих телефонах: зажмите кнопку питания, затем долгое нажатие на «Выключение» — появится «Безопасный режим». Точный способ зависит от марки — на Samsung и некоторых других он другой; если по описанию не вышло, наберите в поиске «безопасный режим» и название вашей модели.</li>
<li><strong>Удалите подозрительное приложение.</strong> Настройки → Приложения → найдите недавно установленную незнакомую программу (часто с невнятным именем или иконкой) → «Удалить».</li>
<li><strong>Снимите лишние права, если удаление не идёт.</strong> Троян мог сделать себя администратором устройства — тогда система не даёт его удалить. Зайдите в Настройки → Безопасность → Администраторы устройства (на разных телефонах пункт называется чуть иначе), снимите галочку с подозрительной программы — после этого она удалится. Доступ к SMS и уведомлениям пропадёт вместе с ней.</li>
<li><strong>Смените пароли с другого устройства.</strong> С чистого телефона или компьютера поменяйте пароли от банков и почты. С заражённого этого делать не стоит — он всё видит.</li>
<li><strong>Позвоните в банк.</strong> Сообщите, что могло произойти заражение, попросите проверить операции и при необходимости заблокировать карты. Чем раньше — тем больше шансов вернуть или остановить деньги.</li>
</ol>
<div class="callout callout-warning">
<div class="callout-title">🆘 Если деньги уже списали или оформили кредит</div>
<p>Действуйте быстро и по порядку:</p>
<ul>
<li>Позвоните в банк, заблокируйте карты и счёт.</li>
<li>Напишите в банк заявление о несогласии с операцией — оно фиксирует дату обращения, это важно для возврата.</li>
<li>Подайте заявление в полицию: без него оспорить перевод или навязанный кредит почти невозможно.</li>
<li>Проверьте кредитную историю через Госуслуги или бюро кредитных историй. Если на вас оформили заём — несите в банк или МФО заявление, что договор заключили мошенники, вместе с талоном из полиции.</li>
</ul>
</div>
<div class="callout callout-tip">
<div class="callout-title">💡 Если ничего не помогает — сброс к заводским настройкам</div>
<p>Когда приложение не удаляется даже после снятия прав или вы не уверены, что вычистили всё, надёжнее всего сбросить телефон к заводским настройкам (Настройки → Система → Сброс). Это сотрёт всё, поэтому заранее сохраните фото и контакты — но не восстанавливайте подряд все приложения из резервной копии, иначе можно вернуть и вредонос. Банковские приложения переустановите заново из магазина.</p>
</div>
<p>Кстати, «Мамонт» — не единственная угроза такого рода. Похожие трояны появляются регулярно — например, Drama RAT, который тоже раздают через мессенджеры; разобрали его отдельно в материале <a href="/posts/drama-rat-virus-android-2026/">как не отдать мошенникам телефон и деньги</a>. А о том, как у людей уводят аккаунты вообще без вирусов, рассказали в статье <a href="/explained/kak-kradut-akkaunty-bez-parolya-chrome/">как крадут аккаунты без пароля</a>.</p>
<h2 id="частые-вопросы">Частые вопросы</h2>
<p><strong>Как понять, что на телефоне «Мамонт»?</strong>
Прямых симптомов он старается не давать — задача в том, чтобы остаться незаметным. Насторожить должны: пропавшие или не дошедшие SMS от банка, незнакомое приложение в списке, неожиданная просьба недавнего приложения дать доступ к SMS или уведомлениям, необычные операции по счёту. При любом из этих признаков проходите шаги по удалению.</p>
<p><strong>Поможет ли обычный антивирус?</strong>
Частично. Антивирус и встроенная защита Google ловят известные версии, но мошенники собирают новые буквально под конкретную жертву за минуты, и свежий вариант защита может пропустить. Поэтому главная защита простая — не устанавливать присланные файлы.</p>
<p><strong>Может ли «Мамонт» попасть на iPhone?</strong>
Этим способом — нет. На iPhone нельзя установить приложение из присланного файла, только из App Store. Схема с .apk в чате на айфонах не работает.</p>
<p><strong>Прислали .apk в мессенджере — что делать?</strong>
Не открывать и не устанавливать. Просто удалите файл из чата. Само наличие файла на телефоне не опасно — опасна именно установка.</p>
<p><strong>Главный вывод:</strong> «Мамонт» силён одним — тем, что жертва ставит его сама и сама же выдаёт ему доступ к SMS и уведомлениям с банковскими кодами. Значит, и защита в ваших руках: не устанавливайте приложения из переписки, отказывайте новым программам в доступе к сообщениям и уведомлениям — и тогда самый массовый банковский троян в стране до вас просто не дотянется.</p>
<p><em>Если статья помогла — поделитесь с теми, кому может пригодиться. И заходите в наш канал в <a href="https://max.ru/join/v4vLf23lVJC5FiZJhhoepYKMMqkWsfX4CC9my0tDRNc">MAX</a>, <a href="https://t.me/tehprosto">Telegram</a> и <a href="https://dzen.ru/tehprosto">Дзен</a> — там анонсы новых материалов.</em></p>
]]></content:encoded>
    </item>
  </channel>
</rss>
