1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Полиция по делам иностранцев вчера задержала четырёх сирийских граждан, которые без виз и разрешений передвигались по территории чешского государства и направлялись в Германию.
В столичном училище неизвестные разбрызгали перцовый спрей, прибывшие на помощь спасателя осмотрели 15 подростков, а 4 девочки было доставлены в больницу.
Когда полицейские остановили недалеко от Брно автомобиль марки Citroen, то были крайне удивлены. Транспортное средство было полностью забито рулонами с туалетной бумагой.
Сегодня в первой половине дня сотрудники Технического обеспечения Праги (TSK) удалили работу неизвестного художника с Карлова моста.
Пражская полиция разыскивает неизвестного или даже группу лиц, которые нанесли вред одной из главных достопримечательностей Чешской Республики – Карлову Мосту.
Наркодилер из Праги не отличался принципами, за его товар не нужно было платить деньгами.
Бездомный из чешского города Свитави устал спать на холодной улице, поэтому решил, что лучше будет, если его на какое-то время посадят в тюрьму.
Только за первое полугодие 13-летняя ученица средней школы города Простейова прогуляла 343 занятия, её опекун знала об этом, но ничего не предприняла.
Горожане в районе Модржан увидели пьяную 24-летнюю девушку с маленьким ребёнком в коляске. Девушка находилась в сильном алкогольном опьянении и с трудом могла стоять.
Мертвая женщина была обнаружена полицейскими Колина в субботу, 20 февраля. Согласно предварительной информации, женщина была убита.
В столичном музыкальном клубе произошла драка с участием охраны и посетителей, последние использовали нож и бейсбольную биту.
В Чешской Республике зафиксирован второй случай кражи по одному и тому же сценарию: преступник приходит в заведение, затем направляется в туалет, закрывается в нём и ждёт до тех пор, пока персонал отправиться домой.