Новое приложение обходит двухфакторную аутентификацию банка и ворует деньги
На смартфонах европейских пользователей обнаружено новое приложение, которое ворует деньги. Вредоносное ПО распространялось совершенно легально.
Мошеннические функции специалисты по кибербезопасности нашли в приложении QRecorder, предназначенном для записи телефонных разговоров, сообщается на сайте BleepingComputer.
Программа находила в смартфоне банковские приложения. Каждый раз при попытке воспользоваться мобильным банком она подставляла фишинговую заглушку, в которую пользователь вводил данные по счету. Затем QRecorder перехватывал сообщения с паролями двухфакторной аутентификации, таким образом в руках мошенников оказывалась вся необходимая информация для доступа к деньгам.
По последним данным, жертвами вредоносного ПО стали не менее десяти тысяч пользователей, с их счетов киберпреступники украли тысячи евро.
Примечательно, что QRecorder распространялся через магазин Google Play на законных основаниях. Свои заявленные функции программа выполняла исправно, поэтому не вызывала подозрения у пользователей.
Берлин, Служба информации РИА «Новый День»
© 2018, РИА «Новый День»