За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
/
Читати українською
За полгода хакеры украли у российских банков почти два миллиарда
2.1т

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
09:47
Загрязнения Днестра: Одессе не грозит дефицит питьевой воды, - Минэкономики
77
09:28
Венгрия вернула задержанные автомобили Ощадбанка
191
09:09
Трамп анонсировал новые удары по Ирану
220
08:57
Новая фаза войны: Сырский заявил о технологическом переломе на поле боя
251
08:34
Оккупанты не прячутся и не стреляют по дронам: боец ВСУ объяснил причину странного поведения
428
08:13
Россия может устроить диверсию в Европе наступлением в Украине: какие страны под угрозой
452
07:58
Словакия не присоединилась к делегации Венгрии по нефтепроводу "Дружба"
335
07:36
Иран имеет оружие, способное устроить хаос в Ормузском проливе
309
07:14
Венгрия задержала украинских инкассаторов не только из-за "Дружбы": журналисты раскрыли новые факты
1.2т
22:57
В Польше подняли армию из-за неизвестного дрона на территории угольной шахты
515
22:43
Крупнейшая нефтяная компания мира ведет переговоры с украинцами о приобретении дронов-перехватчиков — СМИ
578
22:19
В Венгрии объяснили, в каком случае могут вернуть Украине деньги и золото "Ощадбанка"
624
22:03
Украинцам будут возвращать деньги за заправку авто, но есть ограничение
1.4т
21:58
Цены на проезд в Киеве вырастут уже с 14 марта: где введут новые тарифы и подорожает ли метро
563
21:33
Россияне фактически полностью оккупировали три города на востоке и юге — DeepState
961
21:14
"Не воздержимся от мести". Новый верховный лидер Ирана сделал первое заявление
672
20:56
Украина открыла доступ к тренировке ИИ-моделей на реальных данных с поля боя — Федоров
564
20:41
От "Шахедов" Украина развернет собственный "купол": детали от Воздушных сил
712
20:18
Война в Иране докатилась до Новой Зеландии: страна вводит жесткие ограничения
599
20:01
Орбан дал совет своей делегации, что нужно сделать в Украине
19:53
Гороскоп на 13 марта: прогноз для каждого знака зодиака
1.4т
19:34
Спутник NASA весом 600 кг неконтролируемо сошел с орбиты и упал в океан
585
19:15
Венгрия вернет Украине автомобили "Ощадбанка", но без денег и золота
628
18:57
Астрологи назвали знаки зодиака, которые с удовольствием проводят время в одиночестве
755
18:38
В Ираке беспилотник поразил итальянскую военную базу, - Reuters
569
18:19
Пустыню Сахару весной неожиданно засыпало снегом
537
18:00
Иран анонсировал двойную цену на нефть, атакованы новые суда
791
17:41
Гороскоп на конца недели по картам таро: кого ждет период перемен
960
17:22
Эксперты рассказали, как решить проблему качества дорожного покрытия в Украине
685
17:03
США перебросили стратегические бомбардировщики в Великобританию для ударов по Ирану, - Forbes
16:44
Испания становится новым фаворитом для туристов из-за войны на Ближнем Востоке
615
16:25
На Украину движется похолодание с мокрым снегом: когда изменится погода
1.7т
16:06
На пункте пропуска с Польшей начались ремонтные работы
548
15:47
Жизнь этих знаков зодиака резко изменится до конца марта
1.4т
15:28
Иран раскрыл правду о Моджтабе Хаменеи после слухов о его ранении
1.5т
15:09
Зеленский анонсировал новые выплаты пенсионерам
1.6т
14:50
Топливо дорожает: какие цены на АЗС 12 марта
1.3т
14:31
Ученые предупредили о надвигающейся климатической катастрофе из-за смещения Гольфстрима
2.3т
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie