Хакеры изменили курс рубля в одном из российских банков

9-02-2016, 11:00 / Редактор: Ілько Северин
Хакеры изменили курс рубля в одном из российских банков

В компании Group-IB выяснили, что российские хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15%. Речь идет о казанском Энергобанке, заявил руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.

"Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на 500 миллионов долларов по нерыночному курсу. Действия хакера вызвали очень большую волатильность в течение шести минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать по курсу 62,3490, говорится в обзоре", - говорится в сообщении, передает Агенство новостей Вести-UA.net со ссылкой на УНИАН

Отмечается, что вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере бэкдор (канал удаленного управления) через легитимно выглядящие сайты или файлы и затем принуждать его к выполнению команд хакеров.

Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник в 250 тысяч компьютеров по всему миру и заразил более ста финансовых институтов. Во всех банках, где была зафиксирована эта вредоносная программа, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в сети незамеченной более шести месяцев.

Используя вредоносное программное обеспечение, хакер вызвал серьезные скачки курса доллара. За 14 минут хакер добился аномальной волатильности, что позволило покупать доллар за 55 рублей, а продавать по 62 рубля. До инцидента трейдеры торговались в рыночном диапазоне 60-62 рубля за доллар.

Энергобанк утверждал, что тогда его потери составили 244 миллиона рублей (3,1 миллиона долларов) за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от этой операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.

Подчеркивается, что на волатильности заработали обычные клиенты биржи. "В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно все списывают на ошибку оператора торговой системы", - говорится в обзоре.

Тем не менее Волков заявил, что Энергобанк может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему.

"Однако эти лица нужно еще установить", - говорит он.

Подчеркивается, что в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использование все того же трояна Corkow.

Читают сейчас: Хакеры РФ начали масштабную операцию в Signal и WhatsApp: кто стал их целью.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:03
Сегодня ночью в Иране погибнет целая цивилизация, - Трамп
21:58
Рада проголосовала за продление военного сбора еще на три года
21:33
Вэнс заявил, что "плохие люди из Украины" пытались влиять на выборы в США
21:27
Умер Мирча Луческу, экс-тренер «Динамо» и «Шахтера»
21:14
Трамп угрожает вывести США из НАТО: в Европе заговорили об армии ЕС
20:56
Орбан готов "быть мышкой Путина", чтобы помочь России: слит разговор лидеров
20:41
Мужчина, который едва не убил коммунальщицу в Полтаве, вину признал частично
20:18
Кто уходит в СЗЧ: военный назвал две группы людей
20:01
Куда делись «Байрактары»: как изменилась тактика применения БПЛА на фронте
19:50
Трамп признался, с чего начался конфликт между США и НАТО
19:31
Ученые озабочены критическим перенаселением Земли: какой прогноз по демографии на ближайшие годы
19:10
Выплата 1500 грн: когда украинцам поступят деньги на счет
18:47
Моджтаба Хаменеи находится в тяжелом состоянии, он без сознания, - The Times
18:28
Министр соцполитики уточнил, хватит ли государству денег на выплаты украинцам
18:09
В Иране молодежь призвали создать "живую цепь" вокруг электростанций страны
17:48
Изменения в "Резерв+": в Минобороны разъяснило, кого затронет новшество
17:27
Россия утратила свое преимущество в войне против Украины, - бывший директор ЦРУ
17:05
Ормузский пролив остается закрытым, цены на нефть продолжают расти, - Reuters
16:42
Джей Ди Вэнс отправляется с визитом в Венгрию, - CNN
16:21
Рост стоимости топлива: будет ли бензин по 100 грн
15:59
МВФ ожидает роста цен и замедления экономики из-за событий в Иране, - Георгиева
15:39
МИД РФ озвучил странам Балтии "соответствующее предупреждение"
15:18
Россия атаковала Прилуки в Черниговской области, в мэрии возник пожар
14:57
В Украине определили автомобиль года: какие модели получили награды
14:34
Киевляне могут остаться без отопления следующей зимой, - глава Деснянской РГА
14:12
В Украине дорожает земля: сколько сейчас стоит гектар
13:51
Пентагон пересматривает цели в Иране, чтобы США не обвинили в военных преступлениях, - Politico
13:27
Курс доллара и евро до конца недели: прогноз банкира
13:03
У испанцев спросили, кто большая угроза для мира, Путин или Трамп
12:39
Силы обороны поразили российский фрегат "Адмирал Макаров", - военный эксперт
12:16
Билеты стремительно дорожают: как авиаперевозчики реагируют на события в Иране
11:46
Европейцы закрывают глаза на деградацию демократических институтов в Украине, – The Wall Street Journal
11:22
Россия предоставила Ирану подробный список ключевых объектов энергетики Израиля, – The Jerusalem Post
Больше новостей