1 октября 2018, 12:50 Криминал

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов

Вирус в приложении для смартфона позволил хакерам украсть 2 млн крон с банковских счетов чехов
Разыскиваемый | Автор: Policie ČR

В настоящее время сотрудники полиции расследуют 5 эпизодов атак на интернет-банкинг через приложение QRecorder. Владельцы взломанных счетов потеряли почти 2 млн крон. Расследование проводят сотрудники полиции из Департамента аналитики и кибербезопасности Либерецского края, они ищут человека, который снимал со счетов обманутых клиентов деньги в банкоматах Праги.

Приложение QRecorder, первоначально используемое для записи вызовов, содержало вирус в одном из своих обновлений. Троян позволил преступникам получить доступ к интернет-банкингу и SMS-сообщениям владельцев смартфонов на платформе Android. Google объявила в среду, что заблокировала приложение в своём магазине Google Play.  

По крайней мере, в пяти случаях со счетов атакованных клиентов, были перечислены средства (не менее 2 млн крон) на банковские счета преступников в ČSOB и Česká spořitelna.

Большинство мошеннических банковских счетов были открыты в этих банках человеком по имени Андрей Грасу, сообщили в полиции. Румынская полиция подтвердила своим чешским коллегам, что это вымышленное имя и что этот человек предъявил фальшивые документы.  

Полицейские теперь публикуют фото неизвестного, сделанное камерами банкоматов. Если кто-нибудь узнаёт этого человека, просят сообщить на горячую линию 158 или в любой отдел полиции.

Вредоносная программа на вашем телефоне ждёт зашифрованной команды злоумышленника для выполнения требуемой задачи. На первом этапе вирус обнаруживает, есть ли в телефоне приложения, которые могут быть монетизированы, и это не только банковские приложения. Далее вирусное ПО сканирует учётные данные пользователя. Теперь у атакующих есть доступ к SMS-сообщениям, которые являются вторым наиболее распространённым способом двухфакторной аутентификации для денежных переводов. Дальше преступнику уже ничто не мешает удалённо отправлять деньги со счёта атакованного пользователя на иностранные банковские счета без его ведома. Пользователь не видит подтверждающее SMS, которое злоумышленник считывает на своём мобильном телефоне.

Похожие новости

Министерство здравоохранения указало на распространение фейковых сообщений о том, что с августа снова будет введено обязательное ношение масок
Во вторник, сразу после приземления, пассажиров на борту самолета, летевшего из Бургаса в Остраву, ждал неприятный сюрприз
Тридцать один мигрант прятался в рефрижераторе, который был остановлен во вторник вечером немецкими полицейскими и таможенниками во время проверки автомагистрали A17 на чешско-германской границе недалеко от Брайтенау
Трагическое столкновение пассажирского и грузового поездов в Чески-Брод во вторник является пятым чрезвычайным событием, которое произошло на чешских железных дорогах только с начала месяца
- во все страны СНГ - на карту - с выплатой наличных средств - на банковский счет - на Qiwi-кошелек
Обвинение в умышленном распространении инфекции грозит женщине из Новоичинска, которая заразилась Covid-19 и не соблюдала предписанный карантин
ФСБ России задержала советника главы Роскосмоса Ивана Сафронова по подозрению в шпионаже.
Запись переговоров между машинистом и диспетчером показала, что поезд, идущий в Карловы Вары, должен был ждать на станции Пернинк, сообщила в среду Железнодорожная инспекция
По меньшей мере, два человека погибли и несколько десятков человек получили ранения в результате лобового столкновения двух пассажирских поездов на участке между станциями Пернинк и Нове Хамри в Карловарском крае
Прошлая пятница стала самым трагическим днем на чешских дорогах за этот год. В результате ДТП погибли 6 человек
Суд в Чешских Будейовицах приговорил гражданина Чехии Павла Кафку к трем годам лишения свободы условно с отсрочкой на пять лет за участие в вооруженном конфликте в Украине
Злоумышленник, который угрожал человеку на платформе в метро складным ножом, был задержан полицией