1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Полиция задержала 32-летнего украинца, подозреваемого в убийстве двух человек в общежитии в Опатовицах-над-Лабем
В воскресенье вечером в общежитии поселка Опатовице- над-Лабем в Пардубицком крае были найдены тела двух мужчин
Полиция ищет трех человек, распылявших краску на поезд метро на станции «Немоцнице Мотол», а затем и на пытавшихся помешать им сотрудников метро
Уже в эту среду (20.11.2019) в Праге стартует курс от Школы бизнеса - Онлайн маркетинг. На курсе и новичок и продвинутый пользователь Интернета узнают:
Благодаря показаниям очевидца, пражская полиция задержала 34-летнего мужчину, укравшего машину с младенцем у здания одной из школ в Праге 4. Ему грозит 5 лет лишения свободы.
Сегодня после 8.00 утра часть железнодорожных путей между Усти-над-Лабем и Карловарским краем была перекрыта в связи с несчастным случаем – поезд сбил человека
В аэропорту Вацлава Гавела задержали иностранцев, перевозивших 142 кг растения кат.
Вчера рано утром на магистрали D46 грузовой «Мерседес» снес дорожный знак и на полном ходу въехал в зал автодилера, повредив 27 автомобилей.
Вчера вечером в Праге, на отрезке железной дороги между Чаковиц и Саталице, поезд сбил человека. Он погиб на месте. Поезда в Трунов временно отменили.
На прошлой неделе пассажиры нескольких станций пражского метро подверглись нападению незнакомца с ножом в руке
В понедельник днем перед одной из пражских школ неизвестный украл машину с шестимесячным ребенком.
Спустя почти 11 лет после одной из самых масштабных железнодорожных аварий в Чехии, произошедшей в Студенке между Оломоуцем и Остравой, суд освободил подозреваемых по делу.