Хакеры изменили курс рубля в одном из российских банков

9-02-2016, 11:00 / Автор: Ілько Северин
UA
Хакеры изменили курс рубля в одном из российских банков
2.3т

В компании Group-IB выяснили, что российские хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15%. Речь идет о казанском Энергобанке, заявил руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.

"Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на 500 миллионов долларов по нерыночному курсу. Действия хакера вызвали очень большую волатильность в течение шести минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать по курсу 62,3490, говорится в обзоре", - говорится в сообщении, передает Агенство новостей Вести-UA.net со ссылкой на УНИАН

Отмечается, что вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере бэкдор (канал удаленного управления) через легитимно выглядящие сайты или файлы и затем принуждать его к выполнению команд хакеров.

Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник в 250 тысяч компьютеров по всему миру и заразил более ста финансовых институтов. Во всех банках, где была зафиксирована эта вредоносная программа, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в сети незамеченной более шести месяцев.

Используя вредоносное программное обеспечение, хакер вызвал серьезные скачки курса доллара. За 14 минут хакер добился аномальной волатильности, что позволило покупать доллар за 55 рублей, а продавать по 62 рубля. До инцидента трейдеры торговались в рыночном диапазоне 60-62 рубля за доллар. 

Энергобанк утверждал, что тогда его потери составили 244 миллиона рублей (3,1 миллиона долларов) за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от этой операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.

Подчеркивается, что на волатильности заработали обычные клиенты биржи. "В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно все списывают на ошибку оператора торговой системы", - говорится в обзоре.

Тем не менее Волков заявил, что Энергобанк может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему.

"Однако эти лица нужно еще установить", - говорит он.

Подчеркивается, что в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использование все того же трояна Corkow.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
08:36
В ВСУ сообщили о "приятных новостях" на одном из направлений фронта
99
08:14
Netflix и Warner Music договорились о совместном производстве музыкальных документальных фильмов
186
17:58
США сняли санкции с иранской нефти, которая "застряла" в море, - Бессент
636
17:36
Возможно, Третья мировая уже началась и многие страны сейчас пытаются выиграть время, - Вучич
864
17:14
"Конфетно-букетный период" в отношениях Украины с ЕС закончился, – The Economist
2.7т
16:57
Еврокомиссия призвала страны ЕС запастись газом: в чем причина
564
16:41
Число иностранных добровольцев в ВСУ перевалило за 20 тысяч, - DW
663
16:19
ВСУ снова нанесли удары по "Рубикону": поражен пункт управления в Мариуполе
786
16:03
Суд признал Илона Маска виновным в махинациях с Twitter
603
15:56
Разведка РФ планировала инсценировать покушение на Орбана, - WP
550
15:31
Россияне пошли в масштабное наступление на семи направлениях, - Билецкий
860
15:09
Трамп переборщил с шутками: Иран пропустит японские корабли через Ормузский пролив
2.2т
14:58
США и Израиль атаковали ядерный объект в Иране
643
14:41
Армия РФ сможет силой "освобождать" россиян за рубежом: Кремль готовит закон
784
14:18
Пока Орбан не уйдет, Украина не получит помощь от ЕС, – премьер Польши
710
14:01
Топливо снова подорожало: цены бензина и дизеля 21 марта
1.1т
13:57
В Индии запретили фильм о войне в Газе, чтобы "не испортить отношения с Израилем"
472
13:33
"Утро недоброе": Z-блогеры заявили об уничтожении ещё одного Ка-52
1.1т
13:13
Россия расширяет секретную авиабазу возле Москвы
686
12:56
Трамп требует от стран Персидского залива 5 трлн долларов за продолжение войны
1.3т
12:41
Иран атаковал базу США в Индийском океане на рекордное расстояние около 4000 км
1.1т
12:19
Весь Чернигов и большая часть области полностью обесточены
550
12:03
Трамп сделал заявление о боеспособности армии США
1.8т
11:58
Ростов в огне, Москва в осаде: в России пожаловались на самый масштабный налет дронов за год
1.5т
11:29
Куба отказалась обсуждать смену власти с США, – заявление МИД
578
11:11
"Необходима гибкость": Мелони не поддерживает действия Орбана по кредиту для Украины
602
10:57
Трамп признался, чего не ожидал в войне с Ираном
1.2т
10:41
Танкер с топливом РФ "передумал" плыть к Кубе после предупреждения США, - Bloomberg
573
10:18
Украинская делегация прибыла в Майами: состоятся переговоры с США
542
10:01
РФ глушит GPS в Балтии, суда переходят на "древнюю" навигацию, – расследование The Times
583
09:56
Дроны атаковали Саратов, Энгельс и Тольятти: сообщают о взрывах и пожаре на НПЗ
657
09:33
Трамп после 3 недель войны объяснил разницу между США и Ираном
637
09:09
Украинский "технодесант": ВСУ начали испытания первых экзоскелетов на фронте
877
Больше новостей