За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
/
Читати українською
За полгода хакеры украли у российских банков почти два миллиарда

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
20:01
Европа должна найти деньги для Украины до конца недели, - фон дер Ляйен
80
19:54
Гороскоп на 18 декабря: прогноз для каждого знака зодиака
182
19:36
В Украине планируют наладить производство немецких автобусов MAN
176
19:17
Германия планирует в ближайшие пять лет потратить более 650 млрд евро на оборону, - FT
177
18:58
Гороскоп на 17 декабря: этот день будет одним из самых успешных для нескольких знаков
206
18:39
В Кремле отреагировали на информацию о возможном размещении миротворцев в Украине
342
18:20
Рада приняла закон, изменяющий процедуру назначения и увольнения членов Кабмина
230
18:01
Погоду будет определять антициклон: что ждет украинцев в ближайшие дни
257
17:42
Россия нарастила группировку своих войск до свыше 700 тысяч человек, - Сырский
311
17:23
В Украине растет заболеваемость ОРВИ и COVID-19, - Минздрав
268
17:04
Сильные повреждения энергосистемы в Одессе: какова ситуация со светом сейчас
494
16:45
В Бразилии упала 24-метровая статуя Свободы: конструкцию снесло сильным ветром
323
16:26
В жизни этих знаков зодиака начинается "белая полоса": кого выбрали астрологи
849
16:07
В Украине хотят проверять техническое состояние автомобилей прямо на дорогах
465
15:49
День зимнего солнцестояния: когда будет самая длинная ночь года
389
15:28
Объект 3I/ATLAS: новые результаты исследований межзвездного гостя
15:09
Решение Трампа по Венесуэле привело к росту цен на нефть
280
14:50
Стороны "очень близки к результату": Трамп прокомментировал результаты переговоров в Берлине
393
14:31
Гороскоп на 17 декабря по картам таро: для кого день будет благоприятным
449
14:12
Гарантии безопасности: как США и ЕС защитят Украину
331
13:53
В Украине с начала декабря произошло четыре землетрясения: сейсмолог объяснил, есть ли в этом опасность
351
13:34
Мерц не исключил развертывание международных сил в Украине
359
13:15
Трамп озвучил новую цену за проект бального зала в Белом доме
364
12:56
Доллар и евро подорожали: какой курс валют 17 декабря
345
12:37
Стоматолог рассказал, какими зубными пастами он бы "никогда не пользовался"
412
12:18
В Сенат США внесли законопроект о санкциях за импорт нефти из РФ
311
11:59
США давит на ЕС, чтобы Брюссель отказался использовать замороженные активы РФ, - Politico
304
11:40
Венгрия блокировала ежегодное заявление ЕС о расширении Союза, - DW
336
11:21
Какому знаку зодиака повезет 17 декабря: прогноз астрологов
429
11:02
О реальном мирном соглашении между Украиной и РФ речь пока не идет, - The Economist
386
10:43
Во сколько обойдется новогодний стол в этом году
313
10:24
Трамп отдал приказ о полной блокаде всех подсанкционных нефтяных танкеров, которые направляются в Венесуэлу
896
10:05
В Украине сохранится облачная, но сухая погода: прогноз синоптиков
283
09:46
Европа и США разработали новый план поддержки Украины, - NYT
326
09:27
Гороскоп на 17 декабря: прогноз для всех знаков зодиака
581
09:08
В Раде готовятся рассмотреть законодательные изменения касательно ответственности за СОЧ
08:57
Зеленский рассказал, как западные партнеры смогут финансировать контракты военным ВСУ
355
08:34
Оккупанты под Покровском намеренно калечат себя, чтобы избежать штурмов против ВСУ
449
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie