1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Сегодня стало известно, что Высший суд чешской столицы не смягчит приговор бездомному Павлу Крупичке.
В городскую больницу Пльзеня в тяжелом состоянии был доставлен сотрудник Транспортного предприятия, на которого совершил нападение пассажир троллейбуса. Инцидент произошел вчера вечером.
Вовремя подоспевший полицейский наряд провел задержание молодого мужчины, который беспричинно достал нож и начал угрожать местным жителям, которые стояли на остановке общественного транспорта.
В минувшее воскресенье, 4 сентября, панику в небольшом чешском городе Брандис-над-Лабем навел иностранный гражданин, находившийся в состоянии сильного алкогольного опьянения.
В минувшую субботу в самом центре чешской столицы был задержан мужчина, находившийся в нетрезвом состоянии.
Прокурор чешской столицы подал официальный обвинительный акт в отношении иностранного гражданина, который в июне этого года забрался на башню Национального театра...
Сегодня, 6 сентября, в обеденное время в столичном районе Богнице, недалеко от одноименной психиатрической клиники, произошла стрельба.
Неизвестный украл у одного из рыцарей меч, вышел с ним на арену и начал угрожать организаторам мероприятия и актерам, принимающим участие в коронационных торжествах.
Минувшую субботу член Коммунистической партии Чехии и Моравии Иржи Валента никогда не забудет.
На протяжении последних двух лет 33-летний житель Градце-Кралове требовал от своей бывшей девушки обнаженные фотографии, мужчина шантажировал свою экс-подругу и угрожал ей.
Полиция города Либерец расследует смерть 14-летнего мальчика, его тело обнаружили сотрудники правоохранительных органов в трубопроводе местного бассейна.
Полиция города Брно произвела задержание 53-летней местной жительницы, которая долгое время занималась продажей тяжелых наркотических веществ.