1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Вчера, 23 июня, полиция получила сообщение о том, что в местечке Гудице в частном доме были обнаружены тела двух мужчин.
Со вчерашнего дня полиция Гавличкув-Брода разыскивает опасного пациента психиатрической клиники, который сбежал из медицинского учреждения.
В понедельник вечером сотрудники городской полиции отправились на вызов к станции метро «Опатов».
Молодой человек позвонил на горячую линию и попросил, чтобы за ним срочно приехали полицейские, так как неизвестные ведут за ним слежку и готовят на него нападение.
Гражданин Украины приговорен к 7 годам строгого режима и депортации на родину за зверское нападение и нанесение тяжких телесных повреждений двум бездомным в районе станции метро «Страшницка».
Страховые компании для иностранцев в Чехии бьют тревогу.
Столичные правоохранительные органы задержали в минувшие выходные в районе Стодулки молодого человека, который беспричинно бегал по улице голым.
Во вторник в Сербии произошла авария туристического автобуса, который возвращался из Корфу. Из 29 пассажиров погибли 7 человек — 5 словаков и 2 чешки.
Пожар автобуса — не единственный пожар транспортного средства, который сегодня произошёл в чешской столице.
Из-за пожара автобуса на Окружной автомагистрали Праги во вторник утром было ограничено движение. Автобус начал гореть за съездом с магистрали в районе Зличин.
В ночь с пятницы на субботу в полицейское отделение пришел мужчина, он хотел написать заявление, так как у него неизвестные украли кошелек с наличными и мобильный телефон.
В прошлый вторник сотрудники городской полиции зафиксировали мотоцикл, передвигающийся с большой скоростью и без регистрационных номерных знаков, молодого человека и его пассажира попросили остановиться, но они вместо этого нажали на газ.