Хакеры изменили курс рубля в одном из российских банков

9-02-2016, 11:00 / Редактор: Ілько Северин
Хакеры изменили курс рубля в одном из российских банков

В компании Group-IB выяснили, что российские хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15%. Речь идет о казанском Энергобанке, заявил руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.

"Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на 500 миллионов долларов по нерыночному курсу. Действия хакера вызвали очень большую волатильность в течение шести минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать по курсу 62,3490, говорится в обзоре", - говорится в сообщении, передает Агенство новостей Вести-UA.net со ссылкой на УНИАН

Отмечается, что вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере бэкдор (канал удаленного управления) через легитимно выглядящие сайты или файлы и затем принуждать его к выполнению команд хакеров.

Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник в 250 тысяч компьютеров по всему миру и заразил более ста финансовых институтов. Во всех банках, где была зафиксирована эта вредоносная программа, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в сети незамеченной более шести месяцев.

Используя вредоносное программное обеспечение, хакер вызвал серьезные скачки курса доллара. За 14 минут хакер добился аномальной волатильности, что позволило покупать доллар за 55 рублей, а продавать по 62 рубля. До инцидента трейдеры торговались в рыночном диапазоне 60-62 рубля за доллар.

Энергобанк утверждал, что тогда его потери составили 244 миллиона рублей (3,1 миллиона долларов) за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от этой операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.

Подчеркивается, что на волатильности заработали обычные клиенты биржи. "В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно все списывают на ошибку оператора торговой системы", - говорится в обзоре.

Тем не менее Волков заявил, что Энергобанк может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему.

"Однако эти лица нужно еще установить", - говорит он.

Подчеркивается, что в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использование все того же трояна Corkow.

Читают сейчас: Хакеры РФ начали масштабную операцию в Signal и WhatsApp: кто стал их целью.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
14:12
В Украине дорожает земля: сколько сейчас стоит гектар
13:51
Пентагон пересматривают цели в Иране, чтобы США не обвинили в военных преступлениях, - Politico
13:27
Курс доллара и евро до конца недели: прогноз банкира
13:03
У испанцев спросили, кто большая угроза для мира, Путин или Трамп
12:39
Силы обороны поразили российский фрегат "Адмирал Макаров", - военный эксперт
12:16
Билеты стремительно дорожают: как авиаперевозчики реагируют на события в Иране
11:46
Европейцы закрывают глаза на деградацию демократических институтов в Украине, – The Wall Street Journal
11:22
Россия предоставила Ирану подробный список ключевых объектов энергетики Израиля, – The Jerusalem Post
10:59
Демократы намерены объявить импичмент главе Пентагона из-за войны с Ираном
10:35
Доллар и евро просели: курс валют в банках и обменниках на 7 апреля
10:13
Пасхальная корзина: аналитики посчитали цены на продукты
09:51
США уничтожили два своих самолета в ходе операции по спасению пилота F-15 в Иране, - CBS News
09:27
«Ужасное место»: нардеп откровенно рассказал о многолетней работе в Раде
09:08
Сегодня будет нанесен самый большой объем ударов с начала войны в Иране, – Пентагон
08:56
Европа использует Украину как буфер и закрывает глаза на проблемы — WSJ
08:34
В Донецкой области остановлена Славянская ТЭС
08:13
Трамп назвал американцев "дураками": что разозлило президента
07:58
Зеленский через США передал России предложение об энергетическом перемирии
07:36
Лукашенко советует ОДКБ "аккуратнее работать" с Арменией
07:14
Системы Patriot: эксперт назвал причину, почему альтернативы для Украины нет
22:57
Песков выдал, что думают в Кремле о паузе в переговорах с Украиной
22:43
В Харькове военного ТЦК ударили ножом: подробности
22:19
Трамп обещает не нападать на Канаду
22:03
У нас достаточно людей, чтобы воевать 10 лет и даже больше, – нардеп
21:58
В Одессе вводят трудовую повинность для разбора заволов после обстрелов
21:33
В ЕС оценили угрозы Трампа атаковать энергетические объекты Ирана
21:14
Исторический полет в прямом эфире: NASA транслирует полет "Артемиды-2" вокруг Луны
20:56
Ормузский пролив оживает: какие страны договариваются с Ираном, – Bloomberg
20:41
Израиль ликвидировал главу разведки КСИР, — AP
20:18
В Житомире в многоэтажке взорвали гранату
20:01
Дроны подбили носитель "Калибров": детали атаки на Новороссийск
19:54
Авиакомпании масово отменяют рейсы по всему миру из-за ситуации на Ближнем Востоке, – Business Insider
19:35
Нардеп рассказал, может ли военный ТЦК применить оружие против гражданского во время "бусификации"
Больше новостей