1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Третий день продолжаются поиски преступников, ограбивших на границе Чехии и Словакии автомобиль почты с 34 тыс. евро.
В ночь со вторника на среду сотрудники столичной полиции получили сообщение о том, что в городской части Прага 4 неизвестный портит припаркованные автомобили. Полицейские немедленно отправились на вызов.
Дебошира быстро задержали и проверили воздушное судно, никаких следов взрывных устройств обнаружено не было.
Районный суд Брно начал рассматривать дело 66-летнего Валерия Лебедева, русскоговорящий мужчина обвиняется в жестоком обращении и последовавшем за ним изнасиловании двух молодых девушек, одной из которых была несовершеннолетняя чешка.
В понедельник группа иностранных преступников совершила налёт на автомобиль почты в городе Горни Срни, расположенном на границе Чехии и Словакии.
В этот понедельник Устецкий областной суд начнёт рассматривать дело Зденека Пфайфера, его обвиняют в умышленном распространении ВИЧ-инфекции.
С начала марта этого года пражская полиция занимается расследованием преступления, произошедшего в столичном районе Чаковице.
Сотрудники городской полиции отправились на вызов в городскую часть Прага 10, где в одном из местных ресторанов произошла потасовка среди посетителей.
Столичные правоохранительные органы смогли разыскать водителя BMW, который в начале мая напал на местного жителя и нанёс ему несколько ударов по по лицу.
Жители Чешской Республики обязаны иметь медицинскую страховку. Существует две формы страхования – общественная и коммерческая.
Лето! С каким нетерпением мы все этого ждали! Лето - это пора путешествий, новых впечатлений, открытий… Хочется так многое познать, посмотреть, прочувствовать...
В этот четверг в Чехии произошло две аварии с летальным исходом, в обоих случаях с участием мусоровозных машин.