25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

«Полицейские не взяли деньги и задокументировали тот факт, что мужчина хотел им дать взятку», – заявил пресс-секретарь полиции Томаш Гулан.
Долгих 15 часов латыш сидел на башне и держал в напряжении полицейских, с которыми он периодически общался на русском и английском языках.
Аноним в четверг сообщил о бомбе на Главном вокзале в Праге и в Институте клинической и экспериментальной медицины (IKEM).
В столице 12 июня был задержан иностранный гражданин, совершивший сразу несколько правонарушений.
Не долго думая, пьяная девушка решила забраться на статую св. Вацлава. Инцидент произошел в 2:30 ночи.
Неизвестный украл не только ванильное мороженое, но и сотню вафельных рожков.
В ночь на вторник полицейские выехали на вызов к Автономному социальному центру «Клиника» — на крышу здания забрался мужчина, который угрожал, что спрыгнет вниз.
Полиция города Високе Миры подозревает 26-летнего мужчину в том, что он несколько дней назад тяжелым деревянным предметом нанёс несколько мощных ударов по голове чужой собаки, а затем её закопал на территории своего участка.
Пражской полиции удалось задержать 30-летнего иностранного гражданина, который напал и жестоко избил беременную женщину.
Мобильный оператор T-Mobile угодил в весьма неприятную ситуацию.
Правоохранительные органы чешского города Мост за один день столкнулись с двумя идентичными нарушениями.
В минувший четверг гражданин Латвии забрался около 9 утра на башню склада Национального театра и не слезал с неё около 14 часов, пока полиция не провела операцию по его задержанию.