1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

1 июля, на Вацлавской площади житель Праги, не пожелавший оплачивать штраф, выписанный ему полицейским за неправильную парковку, решил уехать от представителя правопорядка.
29 июня в Чехии, со скалы карьера «Большая Америка», упала туристка.
В городе Велке-Мезиржичи, в квартире украинца, подозреваемого в мошенничестве с НДС, полицией был обнаружен 21 млн крон.
14 июня в пражском магазине Myslíkova четверо мужчин похитили деньги в размере 16 тыс. крон.
22 июня на автомагистрали D0 произошло необычное ДТП, видео которого опубликовано на официальном сайте пражской полиции.
Во вторник днем в Кромержижи автобус врезался в грузовик. Из 15 пассажиров пострадало 9 человек, включая обоих водителей.
14 июня в лесу, неподалеку от Вогровца, местным лесником был обнаружен труп мужчины. Рабочие перчатки, находящиеся на руках погибшего, навели следствие на мысль о том, что это украинец, работавший в Польше.
Россиянин Олег Губин, в нетрезвом состоянии насмерть сбивший в центре Праги туристку в новогоднюю ночь, готов выплатить ее родственникам компенсацию в размере 4,2 млн крон.
Африканец Абдалла Ибрагим Диалло был задержан полицией Чехии по подозрению в изнасиловании несовершеннолетней девушки из Терезина и отправлен под стражу Литомержицким районным судом.
20 июня в пражском суде рассматривалось дело российского гражданина Олега Губина, сбившего насмерть девушку в центре Праги.
В ночь со среды на четверг полицией был задержан иностранец в возрасте 33-х лет при попытке изнасилования пассажирки метро
Окружной суд Праги начал сегодня рассмотрение дела 31-летнего Петра Стойки, обвиняемого в том, что он симулировал умственную отсталость в течение 12 лет и получал пенсии по инвалидности и пособия по уходу и мобильности