1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Пражский городской суд вечером 28 ноября огласил приговор в отношении россиянина Василия Пономарева и его сообщника Тадеаша Шевчика, которые в 16 мая 2015 года пытались устроить взрыв в рейсовом автобусе.
Уже год, как россиянин Евгений Никулин живет под арестом в Праге, а его дальнейшую судьбу решают чешские суды.
В четверг в первой половине дня вблизи станции метро «Лужины» обнаружили тело мёртвого мужчины, его заметили местные жители и вызвали полицию.
«Как модели, так и ученики на курсах макияжа никогда не знают на 100%, какое задание им достанется...
Правоохранительные органы чешской столицы обвинили несовершеннолетнего местного жителя в попытке совершения убийства в городской части Горни Мнехолупы.
В прошлую пятницу в центре Астаны задержали шестерых граждан Чехии.
Местная жительница, испытывающая психические расстройства, по неизвестной причине решила похитить 4-летнего ребёнка, стоявшего на платформе станции метро «Ладви».
В понедельник поздно вечером на окраине Праги была обнаружена 18-летняя местная жительница с многочисленными ножевыми ранами, её нашли в районе Горни Мнехолупы.
В четверг вблизи набережной им. Дворжака было обнаружено тело мужчины. Водолазы достали его из воды. На место немедленно прибыли сотрудники полиции и несколько нарядов пожарных.
Правоохранительные органы Чешской Республики ведут поиски ещё одного молодого человека, который нарушил общественный порядок в пассажирском поезде, следовавшем в Либерец.
В субботу сотрудники пражской полиции задержали группу фанатов футбольного клуба «Сигма Оломоуц», их обвиняют в избиении темнокожего 36-летнего мужчины из Африки.
В минувшие выходные Таможенная служба Чехии провела проверку международного автобуса, следовавшего из Украины в Прагу.