1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Пражская полиция занимается расследование попытки изнасилования, которая была зафиксирована утром, 9 июня. Инцидент произошёл около студенческих общежитий в столичном районе Страгов.
Сотрудники городской полиции Праги разыскивают трёх молодых людей, вероятнее всего, иностранных граждан, прибывших в столицу на короткий промежуток.
Внимание сотрудников полиции чешского города Аш привлёк мужчина, перевозивший на велосипеде с небольшой тележкой пять литых дисков.
Необычный инцидент произошёл в небольшом городе Визовице. У соседей закончилось терпение и они обратились с жалобой в полицию.
Минувшей ночью местный житель решил перебежать четырёхполосную дорогу в районе столичного Смихова.
Минувшей ночью на горячую линию столичной полиции было получено сообщение о мужчине, находившемся на Нусельском мосту.
Городской суд Остравы приговорил 28-летнего иностранного гражданина к лишению свободы сроком на 12 лет за убийство своего друга.
Полиция Праги разыскивает двух опытных преступниц, которые в полной мере продемонстрировали свой талант на посетителе столичного общепита.
Кулаками и ногами наносил удары 41-летний иностранный гражданин группе молодых чехов, состоящей из трёх человек.
Курьёзный инцидент произошёл в минувшие выходные в населённом пункте Евишовка, расположенном недалеко от Бржецлава.
Правоохранительные органы города Хрудим с середины мая этого года занимаются расследованием дела чешского блогера, которого обвиняют в распространении токсикомании, что он делал посредством своего интернет-канала.
Неизвестный русскоговорящий мужчина в последний день мая ограбил обменный пункт, расположенный на столичном рынке «Сапа». Грабитель ворвался в здание, повалил на землю сотрудницу обменного пункта и начал требовать деньги.