25 сентября 2018, 17:40 Криминал

Из-за троянского вируса десятки тысяч чехов могут лишиться денег на банковских счетах

Десяткам тысяч пользователей смартфонов на Android угрожает взлом интернет-банкинга. Они скачали приложение QRecorder для записи телефонных разговоров, которое стало опасным после обновления. Компания-разработчик антивирусного ПО Eset заявила во вторник, что они обнаружили вредоносную программу.

Троянский вирус Spy.Banker.AIX, который обнаружен в обновлении QRecorder, предоставляет злоумышленникам удалённый доступ к банковскому счету «заражённого» пользователя. Приложение было доступно в официальном магазине Google Play.

Чешская банковская ассоциация уже сообщила в своём пресс-релизе, что некоторые чешские банки столкнулись с кражей денег своих клиентов в последние дни. По данным чешского телевидения, речь идёт о ČSOB, Raiffeisenbank и Česká spořitelna.

Клиенты потеряли сотни тысяч, а некоторые даже миллионы крон. Дело расследуется полицией. Чешский офис Google пока не комментирует инцидент, но заявил, что удаляет приложение из Google Play.

По словам технического директора EsetМирослава Дворжака, им удалось выяснить, что официальное приложение QRecorderбыло заражено вирусным ПО на стадии обновления. Таким образом, после того как пользователь обновлял приложение у себя в смартфоне оно становилось «троянским конём» и предоставляло мошенникам доступ ко всем данным смартфона.

У атакующих есть доступ к sms-сообщениям, которые являются наиболее распространённым способом двухфакторной аутентификации при совершении денежных переводов. Таким образом, ничего не мешает злоумышленникам удалённо отправлять деньги со счёта атакованного пользователя на счета иностранных банков без его ведома. 

ОБЩИЙ АЛГОРИТМ ДЕЙСТВИЙ ПО УДАЛЕНИЮ ВРЕДОНОСНОГО ПО С ВАШЕГО УСТРОЙСТВА ANDROID

1. Удалите вредоносное приложение.

2. Используйте одну из антивирусных программ, чтобы проверить своё устройство и удалить ненужные файлы.

3. Очистите телефон/планшет от остаточных файлов.

4. (Опционально) Сбросьте телефон на заводские настройки

Похожие новости

Рокицанские следователи возбудили уголовное дело в отношении двух взыскателей долгов, устроивших разбой в Рокицанском районе. Тридцатидвухлетнему мужчине и тридцативосьмилетнему мужчине предъявлены обвинения в разбое и нарушении неприкосновенности
Число фальшивых денег растет. В этом году Чешский национальный банк (ЧНБ) изъял более чем в два раза больше поддельных банкнот и монет, чем в прошлом.
В пятницу Таховский районный суд заключил под стражу 40-летнюю женщину и двух мужчин 43 и 31 года по подозрению в убийстве 51-летнего предпринимателя и мэра одной из деревень Плзеньского района.
В пятницу Таховский районный суд примет решение о заключении под стражу женщины и двух мужчин, подозреваемых в убийстве 51-летнего предпринимателя и мэра одной из деревень Плзеньского района.
Восемь человек и одно юридическое лицо обвиняются детективами Национального центра по борьбе с организованной преступностью в сутенерстве. По данным полиции, они наживались на проституции, предлагаемой на десятках рекламных сайтов.
В четверг после полудня на Карловарской улице в Плзни столкнулись два трамвая. В результате аварии пострадали 28 человек, в том числе дети. По первоначальной информации, один трамвай начал неожиданно тормозить, и в него сзади врезался другой.
Во вторник вечером 26-летняя девушка-водитель из города Йичин была лишена прав и получила запрет на повторное управление автомобилем. Она привлекла внимание полиции тем, что вела машину небезопасно и, в частности, свернула на тротуар.
Из поезда сразу после столкновения вырвалось пламя, как видно на видео. Полиция возбудила уголовное дело против водителя польского грузовика
В настоящее время в Чехии заблокировано 1458 интернет-доменов, причем только во вторник было заблокировано еще 116, сообщает ассоциация CZ.NIC, которая является администратором чешских доменов с окончанием .cz.
Сотрудники полиции обнаружили более 1,5 промилле алкоголя в организме молодого человека, который в среду вечером угнал припаркованный автобус из гаража Hranečník в Остраве. Благодаря оперативному вмешательству Остравской транспортной компании
Число так называемых базарных афер, когда люди хотят продать что-то через интернет, а мошенники выманивают у них деньги, стремительно растет. Достаточно разместить объявление на любом портале по продаже товаров через интернет, и с вами связывается
Вечером в воскресенье полиция эвакуировала Староместскую площадь в центре Праги. Причиной стало обнаружение подозрительной бочки возле Староместских часов. Перед полуночью полиция закончила проведение этих мероприятий и открыла площадь.