1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Туристическая группа сразу обратилась в правоохранительные органы и даже предоставила им фотографию мошенника, но установить его личность пока не удалось. Полиция опубликовала снимок и просит всех, кто узнал мужчину, позвонить по номеру 158.
Соя Подлахова, пресс-секретарь полиции, рассказала о громком деле, которое сейчас находится в их производстве.
Глава прокуратуры Томаш Свобода объявил о предъявлении обвинений водителю, который сбил 2 человек на пешеходном переходе накануне Нового года.
Супружеская пара, заехав на АЗС, забыла там сумку, в которой находилось полмиллиона крон.
Полиция расследует дело о мошенничестве с банкоматами. В Карловых Варах неисправный банкомат выдал злоумышленникам около 80 тыс. крон. Деньги вернуть они отказались.
Лето – лучшеевремя посетить Прагу! Погода в летний период превосходная – солнце, пешие прогулки, любование городом, замечательные памятники архитектуры...
В ночь с 12 на 13 апреля на улице Модржанска трое злоумышленников напали на мужчину, с целью ограбления.
Старые люди говорят: «Весенний день — год кормит». Надо сказать, что эта поговорка не потеряла актуальности и в наши дни.
Напомним, что накануне в Праге была похищена 5-летняя София Микышкова.
Все задержанные имеют отношение к многочисленным вооруженным конфликтам. Как говорится в сообщении: 1 человек содержится под стражей, 4 находятся в бегах, 3, предположительно, погибли, об остальных фигурантах пока ничего не известно.
10 апреля в районе центрального вокзала дорожная полиция остановила автомобиль, на котором номерной знак был написан от руки.
Он хотел, чтобы эту выходку «повесили» на беженцев, а местные жители испугались и восстали против приезжих из других стран.