1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Сейчас каждый сидит дома на карантине или каникулах. Чем себя занять в свободное время в карантине (на каникулах)? Полезные советы:
В ходе ежедневных проверок чешская полиция регистрирует десятки случаев нарушения карантина по всей стране и передает информацию властям для урегулирования этого вопроса. Наиболее частые нарушения – отсутствие масок...
Пражская полиция задержала двух преступников, укравших автомобиль, когда они приехали подзарядить его в сервисный центр Tesla Servis Clinic.
В Чехии наблюдается критическая нехватка масок и средств медицинской защиты, чем и решили воспользоваться предприимчивые преступники.
В Чехии работает большое количество крупных сетевых прокатных компаний. Можно забронировать автомобиль напрямую у них на сайте или через сайт-агрегатор. Условия аренды одинаковы для клиентов в любой стране.
Во всех государствах Европы ввели чрезвычайное положение в связи с распространением коронавируса.
Полицейские разыскивают 15-летнюю девочку, которая ночью сбежала из исправительного учреждения в Праге 4 со своей трехмесячной дочерью.
Городская полиция Дечина рассказала о первых двух штрафах, которые получили местные жители в связи с появлением на улице без масок.
В четверг, 19 марта, из столичный больницы На Буловце сбежал пациент, зараженный коронавирусом.
Правоохранительные органы чешской столицы сообщают о произошедшем сегодня инциденте. Из пражской больницы На Буловце сбежал пациент, зараженный коронавирусом.
Полиция Праги разыскивает вандала, которому, видимо, не понравились меры городских властей, направленные на борьбу с распространением коронавируса.
В среду, 18 марта, в пражском трамвае произошел инцидент, решить который смогли только прибывшие на вызов сотрудники городской полиции.