1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Правоохранительные органы Пршеров подозревают местного жителя в совершении афер с целью получения социальных пособий.
Суд городе Угерске-Градиште начал рассматривать дело трёх сотрудников правоохранительных органов, которые необычным способом решили усмирить женщину, находившуюся в состоянии сильного алкогольного опьянения.
В Чехии трудовых вакансий очень много по различным позициям, так что если иметь четкую цель, то поиск работы не составит труда.
Полиция города Хутнов задержана 28-летнего иностранного гражданина, в распоряжении которого имелись фальшивые наличные средства на сумму в четверть миллиона крон в пересчете с долларов и евро.
В ближайшее время из Чешской Республики будет депортировано ещё несколько украинских граждан, задержанных на этой неделе в городе Пльзень.
Правоохранительные органы чешской столицы второй день подряд ведут поиски местного жителя, который 14 марта покинул своё жилище, расположенное в городской части Прага 4, и больше не возвращался домой.
В международном аэропорту Вены задержан жителей Чешской Республики, в чемодане которого было обнаружено в общей сложности 80 существ, включая крайне редких и находящихся под защитой различных организацией.
Сегодня, 15 марта, в очередной раз было прервано движение поездов на «жёлтой» ветке городского метрополитена.
Персонал Томайеровой больницы, расположенной в городской части Прага 4, пережил непростую ситуацию.
Сотрудники районной полиции Праги 1 во время осмотра Староместской площади зафиксировали группу подозрительных граждан с собаками.
Правоохранительные органы Чешских-Будеёвиц в минувшее воскресенье отправились на помощь мужчине, который случай утопил свой автомобиль.
Сегодня рано утром сотрудники одной столичной компании на территории своего комплекса обнаружили тело мёртвого коллеги.