1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

В среду апелляционный суд отправил бывшего высокопоставленного банкира Петра Витаска в тюрьму на шесть лет за обман богатого итальянского фермера на сумму около 80 миллионов чешских крон. Он подтвердил вердикт первой инстанции.
Трое мужчин, которые грабили автомобили, угоняли велосипеды и машины в Праге, оставили после себя ущерб на сумму 1,2 миллиона чешских крон. Им потребовалось около шести секунд, чтобы украсть вещи из машины. Двое из трех мужчин были задержаны.
Полиция предлагает предъявить обвинение мужчине, который в прошлом году уничтожил сверлом шины двух десятков украинских автомобилей, припаркованных в Праге 8 и 9. Ему грозит до трех лет лишения свободы за повреждение иностранного имущества
Полиция разыскивает группу из четырех воров, которые проникли в квартиру в пражском районе Черный мост и похитили ценности на сумму 1,7 млн. чешских крон. Подозреваемые видны на кадрах с камер наблюдения.
Окружной суд Праги 1 приговорил 31-летнего Якуба Яшека к шести месяцам испытательного срока с отсрочкой на два года за публичное одобрение военных преступлений. Согласно обвинительному заключению, он совершил преступление, надев нашивки с буквой Z
Полиция Новой Зеландии обнаружила тело во время поисков пропавшего чешского туриста. Предполагается, что это пропавший чех, но идентификация еще не завершена. Причина смерти неясна.
Мужчина, который на антиправительственной демонстрации в Праге в марте призывал к срыву украинского флага с Национального музея, был приговорен окружным судом Праги 1 к четырем месяцам условно с испытательным сроком в два года.
Два 15-летних немецких школьника отдавали честь, показывая нацистское приветствие у мемориала бывшего нацистского лагеря уничтожения в Освенциме, Польша. Они сами уличили себя в том, что сфотографировались и выложили фотографию в интернет.
21 человеку и 11 компаниям были предъявлены обвинения по делу о государственных закупках Управления дорог и автомагистралей Чехии (ŘSD), а 7 человек были задержаны полицией.
Сотрудники полиции из Национального центра по борьбе с организованной преступностью (NCOZ) во вторник вмешались в работу штаб-квартиры Регионального управления дорог и автомагистралей (ŘSD).
49-летнему мужчине, обвиняемому в мошенничестве с субсидиями в связи с компенсацией за ограничения во время пандемии ковида, грозит до 10 лет лишения свободы.
Вкладывали поддельные бумажные деньги в банкомат, и соответствующая сумма почти сразу же зачислялась на их счет. Затем им оставалось только как можно быстрее снять со счета настоящие купюры, и все было готово.