1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Полиция Среднечешского края расследует смерть 17-летней девушки, она была найдена повешенной в парке в селении Буштеград в четверг.
Словацкая полиция в четверг задержала мужчину, который в ночь с понедельника на вторник проник в резиденцию президента Словакии Андрея Киски и провёл там приблизительно 20 минут.
Полиция задержала мужчину, который катался на эскалаторах в торговом центре и фотографировал, что у посетительниц под юбками.
В Германии на трассе A2 в ночь на среду, в 2:50, произошла авария чешского автобуса, врезавшегося в прицеп грузового автомобиля.
Активисты группы Ztohoven разорвали президентский штандарт, который, по их словам, ранее был потерян во время акции «Красные трусы», на 1152 маленьких кусочка.
Городская полиция опубликовала материалы с камер видеонаблюдения, на которых видно, как пьяный мужчина в районе Смихова врезался в несколько автомобилей.
На сегодняшний день уровень преступности в Чешской Республики имеет тенденцию к постепенному снижению.
В понедельник приблизительно в 6 часов утра пьяный водитель в пражском районе Смихов, на улицах Старопраменна и Йиндржиха Плахты.
На месте было 12 пожарных команд, в течение 5 часов им удалось взять огонь под контроль, но тушение продолжалось весь день и всю последующую ночь.
Городская полиция задержала двух молодых людей, которые рано утром прыгали по автомобилям, припаркованным на Оплетоваловой улице в центральной части Праги.
Полиция Чешской Республики арестовала 27-летнего Яна Газдик, сбежавшего 22 июня из психиатрической клиники.
Необычный случай произошёл в городе Оломоуц: мужчина обратился в полицию из-за того, что его соседка нарушала тишину в ночное время — очень громко стонала во время секса.