Хакеры изменили курс рубля в одном из российских банков

9-02-2016, 11:00 / Автор: Ілько Северин
Хакеры изменили курс рубля в одном из российских банков
2.3т

В компании Group-IB выяснили, что российские хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15%. Речь идет о казанском Энергобанке, заявил руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.

"Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на 500 миллионов долларов по нерыночному курсу. Действия хакера вызвали очень большую волатильность в течение шести минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать по курсу 62,3490, говорится в обзоре", - говорится в сообщении, передает Агенство новостей Вести-UA.net со ссылкой на УНИАН

Отмечается, что вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере бэкдор (канал удаленного управления) через легитимно выглядящие сайты или файлы и затем принуждать его к выполнению команд хакеров.

Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник в 250 тысяч компьютеров по всему миру и заразил более ста финансовых институтов. Во всех банках, где была зафиксирована эта вредоносная программа, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в сети незамеченной более шести месяцев.

Используя вредоносное программное обеспечение, хакер вызвал серьезные скачки курса доллара. За 14 минут хакер добился аномальной волатильности, что позволило покупать доллар за 55 рублей, а продавать по 62 рубля. До инцидента трейдеры торговались в рыночном диапазоне 60-62 рубля за доллар.

Энергобанк утверждал, что тогда его потери составили 244 миллиона рублей (3,1 миллиона долларов) за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от этой операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.

Подчеркивается, что на волатильности заработали обычные клиенты биржи. "В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно все списывают на ошибку оператора торговой системы", - говорится в обзоре.

Тем не менее Волков заявил, что Энергобанк может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему.

"Однако эти лица нужно еще установить", - говорит он.

Подчеркивается, что в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использование все того же трояна Corkow.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:57
"Это ложь": Рубио разозлился из-за заявления Зеленского об ультиматуме от США
231
22:43
Кэшбек за январь начислят миллионам украинцев: когда придут деньги
212
22:19
Британия направляет срочный пакет поддержки для усиления украинской ПВО
223
22:03
Над Харьковом заметили дрон с парашютом: военный объяснил, новая ли это угроза
411
21:58
В РФ заявили, что Европа и Великобритания будут умолять их о поставках энергоресурсов, – Politico
305
21:33
Президент Польши подписал важный для Украины закон о добровольцах
247
21:15
Если Орбан останется у власти, ЕС придется заняться реформами, – Reuters
352
21:14
В Минобороны новый заместитель министра по финансам
246
20:56
Начали что-то подозревать: доверие россиян к Путину упало до минимума за время войны
377
20:41
"Каждый год исчезает город размером с Винницу": эксперт назвал 3 причины демографического кризиса
331
20:18
Axios назвало шесть островов, которые решат судьбу войны в Иране
329
20:01
Перерасчет пенсий с 1 апреля: кому из украинцев и как изменят выплаты
555
19:55
200 долларов за баррель: аналитики предупредили о новом скачке цен на нефть, – Bloomberg
382
19:36
Китай представил новые лазерные системы ПВО
351
19:17
Курс доллара вскоре может достигнуть нового психологического рубежа, - эксперт
584
18:58
К Поплавскому пришли с обысками: что обнаружили правоохранители
577
18:39
В правительстве объяснили, почему решили ввести кешбэк на топливо
357
18:20
Рубио обсудил с Сибигой во Франции войны в Украине и на Ближнем Востоке
345
18:01
Правительство не планирует вводить жесткое регулирование цен на фоне их роста, - Свириденко
466
17:42
В Словакии открыли дело против Фицо за госизмену и причастность к терроризму
522
17:23
Европа демонстрирует глубокую зависимость от российского ядерного сектора, – The Times
360
17:04
Мобилизуют буквально на границе: депортированных из США украинцев отправили на фронт, – CNN
1.1т
16:45
В Ровенской области заблокировали схему побега военнослужащих с полигона
899
16:26
У Стубба спросили, может ли Трамп отказаться от обещания остановить войну в Украине
511
16:07
Украина и Саудовская Аравия подписали соглашение об оборонном сотрудничестве
360
15:48
Трамп может забросить американский десант в Иране прямо в ловушку, - Reuters
549
15:29
Сырский сообщил, какую территорию ВСУ освободили на юге
535
15:10
Российская нефть сейчас продается по ценам выше мировых, – Business Insider
569
14:51
Украина может остаться до лета без денег на ведение войны, - Bloomberg
462
14:32
В Одесской области впервые в этом году заметили дельфинов
406
14:13
В Минразвития назвали условие, при котором в Украине возобновят полеты гражданской авиации
418
13:54
Украина сорвала надежды Путина заработать на войне в Иране, - The Telegraph
722
13:35
Повестки в"Дії": будут ли отправлять "приглашения" в ТЦК через приложение
400
Больше новостей