1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

В пятницу 29 января полиция в Праге задержала дилера, который продавал марихуану в частном клубе, созданном с целью продавать этот наркотик.
Вчера сотрудники пражской полиции столкнулись с бездомным, который расписывал крепкий алкоголь из пакета для молока.
Вчера вечером наряд городской полиции прибыл в районе Либень для решения семейного конфликта.
Непростая ночь выдалась у столичных полицейских, им пришлось гнаться по всей Праге за молодым человеком, который, как выяснилось позже, находился в наркотическом и алкогольном опьянении.
Нападение произошло 7 января вечером, когда охранник попросил юношей не справлять нужду в мусорный контейнер, но подростки ответили на это кулаками.
С середины декабря прошлого года столичные органы правопорядка разыскивают мужчину, который в продуктовом магазине платил чужой банковской картой.
Вчера поздно вечером неизвестный мужчина ворвался в продуктовый магазин и начал требовать деньги.
Сегодня днём в центральное полицейское управление поступил звонок, жильцы жаловались на то, что крупногабаритные предметы кто-то выкидывает из окна третьего этажа. Наряд полицейских немедленно выехал на вызов.
Столичная полиция расследует произошедший в субботу инцидент. Двое мужчин напали на 41-летнего представителя Кавказа, исповедующего ислам, ему был нанесён удар ножом в живот.
Сегодня днём неизвестный сообщил о бомбе, спрятанной в составах железнодорожных перевозчиков Leo Express и RegioJet.
Городская полиция Праги разыскала мужчину, который является свидетелем нападения на несовершеннолетнего парня и дальнейшего его изнасилования.
Пражская полиция расследует субботнее нападение на мужчину в районе Вршовице. Двое неизвестных напали на мужчину средних лет и нанесли удар ножом.