25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

С прошлой недели сотрудники правоохранительных органов разыскивают 28-летнюю девушку, страдающую галлюцинациями.
Сегодня в обед в столичном районе Годковички в Праге 4 произошла стрельба. Свидетели произошедшего и местные жители, услышавшие выстрелы, вызвали полицию.
Криминалисты третьего городского полицейского управления расследует беспричинное и жестокое нападение, которое произошло в начале августа в Праге 9 на перекрестке ул. В Липах и Квасинска.
44-летний мужчина снова покинул пределы исправительного учреждения и полиции неизвестно его местонахождение.
Сегодня около 12.00 в районе Годковички (Прага 4) произошла стрельба. Выстрелы были произведены в непосредственной близости от начального образовательного учреждения.
Сегодня, 21 сентября, на свободу из-под стражи выпустили Олега Воротникова, более известного как активиста скандальной российской арт-группы «Война», прозвище – Вор
Полицейские города Каплице Югочешского края около двух часов ночи зафиксировали подозрительного водителя BMW 530.
Неприятный инцидент произошел в субботнее утро в общественном транспорте Брно.
На горячую линию полиции Опавы поступило сообщение о том, вблизи детской игровой площадки находится мужчина, который, спустив штаны, доставляет себе удовольствие.
Сегодня в обед сотрудники городской полиции получили сообщение о том, что пьяный мужчина с ножом в руках напал на сотрудника уличной пиццерии.
В Праге работники чешских правоохранительных органов задержали активистов русской арт-группы «Война» Олега Воротникова (Вора) и его супругу Наталью Сокол (Козу).
В воскресенье рано утром полицейские зафиксировали на Вацлавской площади автомобиль, которым по подозрению полиции управлял пьяный водитель.