25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Всего несколько минут продержался отпущенный на свободу преступник. Мужчина только покинул пределы места лишения свободы и сразу же совершил очередное нарушение.
Во вторник днём десятки административных учреждений по всей стране получили уведомления о том, что в их зданиях и дворцах находятся бомбы.
Вы можете пройти целый курс языка (3 месяца) или заниматься столько времени, сколько Вам необходимо.
Двое неизвестных вчера, 11 мая, во второй половине дня совершили нападение на ювелирный салон, расположенный в столичном районе Винограды.
Сотрудники столичной полиции смогли разыскать и произвести задержание 40-летнего мужчины, который на прошлой неделе долго преследовал женщину.
Всего несколько часов потребовалось сотрудникам правоохранительных органов Чешской Республики, чтобы вычислить, кто является автором ложных сообщений.
В районе Летны водитель автомобиля Subaru проехал через перекрёсток на красный свет светофора, что заметил городской патруль, который потребовал мужчину остановиться, но он не стал этого делать и нажал на газ.
У селения Ротава в Соколовском районе возник большой пожар, горит лес. Ситуацию усложняет местоположение пожара — до него тяжело добираться с техникой.
Полиция Праги задержала банду страховых мошенников, которые покупали дорогие автомобили, а затем инсценировали дорожно-транспортные происшествия.
В ночь на воскресенье неизвестный преступник сообщил о том, что в клубе Storm на Таховской площади находится бомба.
Полиция задержала иностранцев, которые как минимум с сентября прошлого года интенсивно выращивали в центре деревни растения конопли.
На автомагистрали D1 сегодня произошли две крупных аварии: приблизительно в 17:00 столкнулись 5 автомобилей, а несколько часов спустя столкнулись 7 автомобилей.