1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Полиция Устецкого края занимается расследованием крайне серьёзного преступления. 48-летнему Зденеку Пфайферу был поставлен диагноз ВИЧ в 2013 году.
Чешские врачи находятся в состоянии повышенной готовности в связи с тем, что в период с 11 по 17 января было зарегистрировано 1033 случая ОРВИ и гриппа на 100 тысяч жителей.
Антикоррупционная полиция после пятничной операции в предприятии Spolchemie в Усти-над-Лабем и в суде в Чешских Будеёвицах задержала 14 человек, обвиняемых в незаконных манипуляциях с процедурами банкротства.
В четверг рано утром полицейский отряд направился в город Фридек-Мистек для задержания чешского гражданина, который обвиняется в крупных имущественных преступлениях.
Благодаря камерам видеонаблюдения столичной полиции удалось задержать мужчину, который на улице Легионеров взламывал автомобили и доставал из них ценные вещи.
Сегодня в чешской столице в районе Праги 8 произошла авария, её виновницей стала пьяная женщина, которая везла своего 6-летнего сына домой.
C конца 2013 года пражская полиция занимается делом, которое в настоящий момент было переквалифицировано в уголовное преступление.
Пражская полиция разыскивает мужчину в возрасте 30 лет, который сначала хотел познакомиться с девушкой и позвать её в кафе, но когда получил отказ, то набросился на неё и попытался украсть сумку.
Представитель пражской полиции Томаш Гулан рассказал о попытке ограбления киоска в Праге 8, которая, к счастью, закончилась без насилия.
Пражская полиция разыскивает молодую пара, которая 1 января около 6:00 утра ограбила квартиру, находящуюся в районе Праги 8 на улице Окроуглицкой.
Гражданин Ирака в пятницу вечером ограбил бармена эротического клуба, расположенного в небольшом городке Домажлице.
Городская полиция минувшей ночью экстренно эвакуировала сотрудников и гостей отеля из-за анонимного сообщения о взрывном устройстве, находящемся в гостиничном комплексе.