1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Компания Study Consulting приглашает Вас в Школу Бизнеса в Праге, которая снова откроет свои двери студентам 14 мая 2016 года.
В государственный праздник 8 мая, в День Победы, когда все вспоминают победу наш фашизмом, на некоторых улицах чешского города Мост были нарисованы нацистские флаги и символики.
Всего несколько минут продержался отпущенный на свободу преступник. Мужчина только покинул пределы места лишения свободы и сразу же совершил очередное нарушение.
Во вторник днём десятки административных учреждений по всей стране получили уведомления о том, что в их зданиях и дворцах находятся бомбы.
Вы можете пройти целый курс языка (3 месяца) или заниматься столько времени, сколько Вам необходимо.
Двое неизвестных вчера, 11 мая, во второй половине дня совершили нападение на ювелирный салон, расположенный в столичном районе Винограды.
Сотрудники столичной полиции смогли разыскать и произвести задержание 40-летнего мужчины, который на прошлой неделе долго преследовал женщину.
Всего несколько часов потребовалось сотрудникам правоохранительных органов Чешской Республики, чтобы вычислить, кто является автором ложных сообщений.
В районе Летны водитель автомобиля Subaru проехал через перекрёсток на красный свет светофора, что заметил городской патруль, который потребовал мужчину остановиться, но он не стал этого делать и нажал на газ.
У селения Ротава в Соколовском районе возник большой пожар, горит лес. Ситуацию усложняет местоположение пожара — до него тяжело добираться с техникой.
Полиция Праги задержала банду страховых мошенников, которые покупали дорогие автомобили, а затем инсценировали дорожно-транспортные происшествия.
В ночь на воскресенье неизвестный преступник сообщил о том, что в клубе Storm на Таховской площади находится бомба.