25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Пражская полиция до сих пор разыскивает участников жестокого нападения на гостя ночного заведения, расположенного в чешской столице. Группа взрослых мужчин поочередно избила чеха, желавшего обзавестись новыми друзьями.
Чешское информационное агентство со ссылкой на анонимные источники утверждает, что в настоящее время в Чешской Республике находится один из самых опасных хакеров Европы – 20-летний житель Австралии Дилан Вилер.
В сентябре 2015 года одной из самых обсуждаемых новостей в чешских СМИ стало изнасилование девушки в ночном клубе «Ретро», расположенном в районе Праги 2.
До десяти лет лишения свободы грозит 49-летнему чешскому гражданину из Дашиц, Пардубицкая область.
В первый день 2016 года около 18:00 женщина заблокировала проезд между трамвайными остановками Буловка и Выхователна.
Преступник следил за женщиной в пражском метро. Вместе с ней он вышел на станции «Зличин».
Во время выступления в честь Нового года пострадал молодой иллюзионист в Горце-над-Моравой в Оломоуцком районе. Он случайно воткнул настоящий нож себе в грудь.
В Чешских Будеёвицах в рождественский день — 24 декабря — произошла трагедия: мужчина убил свою жену и несовершеннолетнего сына, а после этого взорвал дом, возникший в результате взрыва сильный пожар тушили все городские пожарные отряды.
Городская полиция вчера днём задержала группу подростков, которая старательно уродовала легковой автомобиль, припаркованный в Праге 10 на улице Резлеровой.
За первые 10 месяцев 2015 года чешская полиция расследовала 175 случаев распространения ложных тревожных сообщений, что на 33 меньше, чем за тот же период 2014 года.
Неизвестный проник в комплекс аэропорта в Кбелах, поднялся на этаж с вычислительной техникой и распылил огнетушитель, что вывело современные электронные приборы из строя.
Сегодня в чешской столице неизвестный ворвался в отделение банка GE Money Bank. Мужчина угрожал персоналу, он был вооружён.