25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Нарушение норм в сфере конкуренции, кража, присвоение или мошенничество. Канцелярия президента Республики (KPR) заявила в понедельник, что по результатам внешнего аудита администрации Pražského hradu (SPH)
Полиция Германии в сотрудничестве с коллегами из Европола, Украины и Федерального бюро расследований США (ФБР) разогнала международную банду киберпреступников, которая в течение многих лет вымогала у крупных компаний и учреждений десятки миллионов
В позапрошлые выходные 26-летний парень отвез девушку, с которой познакомился незадолго до этого, в уединенное место. Там он напал на нее и потребовал секс. Наблюдательный прохожий вмешался и позвал на помощь. Насильник был арестован.
На прошлой неделе List News сообщил, что в Университете обороны произошел трагический случай. Студент погиб во время тренировки. Теперь учебное заведение обнародовало дополнительную информацию
Словацкий психиатр, профессионально специализирующийся на лечении алкоголизма и наркомании, села за руль в нетрезвом состоянии. Во время проверки полицейские измерили у нее содержание алкоголя в крови 2,6 промилле
В пятницу на железнодорожной линии около Жилины чуть не произошла авария, когда два пассажирских поезда встали на один путь и чуть не столкнулись друг с другом. Диспетчер вмешался в последний момент и отключил электричество на линии электропередач.
В субботу утром погоня на пражской дороге Штербогольска спойка закончилась аварией: полицейские преследовали автомобиль, который числился в угоне
Драка между двумя мужчинами в пражском метро в среду не давала покоя спасателям и полицейским. Нападавший попал в больницу.
В пятницу ČSOB подвергся кибератаке, которая привела к сбою некоторых банковских услуг. Компания Check Point, занимающаяся кибербезопасностью, заявила сегодня днем, что проблемы были вызваны пророссийскими хакерами из группы NoName057(16).
Полицейские в Плзне попросили мужчину предъявить удостоверение личности. В ответ он напал с перцовым баллончиком. Когда в последний день февраля на вокзале пригорода Плзень-Йижни сотрудники полиции хотели арестовать разыскиваемого насильника
Студент Университета обороны умер, получив травму во время тренировки. Пресс-секретарь университета подтвердил трагический инцидент изданию Seznam Zpravodaj. Обстоятельства происшествия расследует военная полиция
С утра пятницы ČSOB подвергается кибер-атаке, в результате которой некоторые банковские услуги не работают. Интернет-банкинг и банковские приложения не работают, и невозможно оплатить кредитной картой онлайн. Об этом банк сообщил на своем сайте.