25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Областной суд в Брно приговорил мужчину, укравшего в магазине колбасу и вино, к двум годам и двум месяцам лишения свободы за кражу во время чрезвычайного положения
В пятницу полиция задержала троих иностранцев, которые, пели нацистский гимн в самолете, летевшем из Дюссельдорфа в Прагу, а также кричали и ругали пассажиров
Граждане Чехии Мирослав Фаркаш и Маркета Вшелихова были освобождены из турецкой тюрьмы, где они отбывали наказание в виде шести лет и трех месяцев лишения свободы за сотрудничество с курдскими ополченцами YPG
Количество аварий, вызванных водителями в состоянии алкогольного или наркотического опьянения, неуклонно растет
Министерство здравоохранения указало на распространение фейковых сообщений о том, что с августа снова будет введено обязательное ношение масок
Во вторник, сразу после приземления, пассажиров на борту самолета, летевшего из Бургаса в Остраву, ждал неприятный сюрприз
Тридцать один мигрант прятался в рефрижераторе, который был остановлен во вторник вечером немецкими полицейскими и таможенниками во время проверки автомагистрали A17 на чешско-германской границе недалеко от Брайтенау
Трагическое столкновение пассажирского и грузового поездов в Чески-Брод во вторник является пятым чрезвычайным событием, которое произошло на чешских железных дорогах только с начала месяца
- во все страны СНГ - на карту - с выплатой наличных средств - на банковский счет - на Qiwi-кошелек
Обвинение в умышленном распространении инфекции грозит женщине из Новоичинска, которая заразилась Covid-19 и не соблюдала предписанный карантин
ФСБ России задержала советника главы Роскосмоса Ивана Сафронова по подозрению в шпионаже.
Запись переговоров между машинистом и диспетчером показала, что поезд, идущий в Карловы Вары, должен был ждать на станции Пернинк, сообщила в среду Железнодорожная инспекция