За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
За полгода хакеры украли у российских банков почти два миллиарда
2.1т

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
17:58
Трамп хочет лишить часть стран НАТО права на 5 статью: The Telegraph узнал причину
659
17:36
Планы РФ захватить Днепропетровскую область обернулись против нее на переговорах, - Тимочко
1.6т
16:57
Зеленский договаривается о поставках дизельного топлива с Ближнего Востока
381
16:43
"Фламинго" ударили по заводу в Чапаевске: появились кадры пусков ракет
554
16:19
Иран заявил об уничтожении в Дубае склада систем ППО с украинцами: в МИД Украины отреагировали
721
16:03
Хакеры взломали личную почту директора ФБР и слили его личные снимки
400
15:56
Россияне активизировались под Покровском: где идут ожесточенные бои
501
15:31
Их ждут в ТЦК: какие категории граждан могут быть мобилизованы с 1 апреля
1.5т
15:09
Спортивный арбитражный суд обязал Федерацию шахмат РФ покинуть оккупированные территории Украины
461
14:58
Еще один союзник Ирана присоединился к войне: по Израилю полетели ракеты
949
14:41
Чуть не затонул: появился новый снимок "боевого ледокола" россиян, который атаковала Украина
891
14:18
Netflix повысил цены: сколько теперь придется выложить за подписку
363
14:01
Трамп хочет переименовать Ормузский пролив в свою честь
511
13:56
Сигареты резко подорожают с 1 апреля: сколько будет стоить пачка
1.7т
13:33
Рубио и Каллас устроили жесткую перепалку из-за войны в Украине, - Axios
829
13:13
Команда Орбана обвинила известного венгерского журналиста в шпионаже в пользу Украины
428
12:57
Летели более 270 дронов, основное направление - Одесская область: детали ночной атаки РФ
449
12:43
Скандал с ТЦК в Харькове: десятки женщин незаконно оказались в розыске как "уклонисты"
12:19
В РФ дроны и ракеты поразили завод по производству взрывчатки
548
12:05
Рейтинг мощности бытовых приборов: какая техника больше всего нагружает энергосистему в часы пик
1.3т
12:03
Худший сценарий для НАТО: Трамп может заключить сделку с РФ за спиной Европы, - The Times
821
11:58
В США прилетевшим депутатам РФ подарили носки с Трампом: детали встречи
761
11:29
США могут подтвердить уничтожение лишь около трети иранского арсенала ракет, - Reuters
377
11:11
Норвегия ужесточила правила пребывания для мужчин из Украины
467
10:57
«Их не будет рядом»: Трамп набросился с критикой на страны НАТО
483
10:41
Путин сделал российским олигархам предложение, от которого невозможно отказаться, – FT
1.2т
10:18
Дроны устроили огненное шоу на Ярославском НПЗ
477
10:01
В США сообщили о возможной задержке поставок оружия в Украину, – Politico
395
09:56
Ночная атака на Одессу: много раненых
565
09:33
Взлом почты директора ФБР: США заплатят миллионы за информацию о хакерах
419
09:09
Впервые в истории США действующий президент увековечит себя на долларах
738
08:58
Помощь с дронами в обмен на дизель: Зеленский раскрыл детали визита на Ближний Восток
665
08:36
Россияне заочно посадили на пожизненное командующего СБС "Мадьяра"
647
Больше новостей