25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Вскоре после полуночи 21 апреля на телефонную линию 158 экстренной службы поступил звонок от водителя трамвая № 20.
Чешское агентство новостей (ČTK) в последние дни подверглось нападению хакеров. Компьютерным пиратам удалось украсть пароли некоторых пользователей.
Трагедией могло закончиться происшествие, которое в понедельник произошло в селении Моравски-Писек: водитель фуры застрял на железнодорожном переезде, когда опустились шлагбаумы.
Три полицейских автомобиля столкнулись в понедельник во второй половине дня в районе Прага-Стршижков.
Происходящее в окнах Окружного управления Полиции Чешской Республики в ночь на среду привлекло внимание общественности.
Забавный случай произошёл на прошлой неделе: пражские полицейские остановили автомобиль с целью проверки, не пил ли водитель алкоголь...
По количеству и серьезности совершаемых преступлений в иностранной уголовной сфере в Чешской Республике главную роль в 2015 году продолжали играть русскоязычные и азиатские группировки.
В понедельник утром случайные прохожие обнаружили перед одним из домов в пражском районе Ржепы тело женщины. Полиция уже исключила возможность насильственной смерти.
Пьяный водитель в Новойичинском районе «отличился» и попал в аварию дважды в течение 4 часов. В пятницу 22 апреля приблизительно в 3 часа утра произошла первая авария.
Неизвестная группа лиц минувшей ночью изуродовала несколько заведений в центре Праги. От рук недоброжелателей пострадали бары и кафе, которые состоят в организации HateFree.
Преступник даже не пытался маскироваться и попался охране разных супермаркетов 39 раз. При этом он никогда не отрицал свою вину и каждый раз во всем сознавался.
Правоохранительные органы Среднечешского края за последнюю неделю получили сразу несколько заявлений, согласно котором, чешские граждане были обмануты неизвестными иностранными гражданами.