За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
За полгода хакеры украли у российских банков почти два миллиарда
2.1т

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.

Напомним: Хакеры РФ начали масштабную операцию в Signal и WhatsApp: кто стал их целью.


Почему вы можете доверять vesti-ua.net →

Google News
Мы в Google News
Подписывайтесь, чтобы не пропускать важные новости
Подписаться
Главное
Статьи / Интервью в фокусе
Мнения
Топ-новости
Когда закончится война?
Последние новости
22:43
Зеленский заявил, что за прошедший месяц россияне понесли самые большие за всю войну потери
287
22:19
Стоимость дизеля перепрыгнет 100 гривен за литр: прогноз эксперта
256
22:03
Впервые за 50 лет армия США приняла на вооружение новую боевую гранату
314
21:58
В Венгрии появились фейковые плакаты партии "Тиса" на украинском языке
141
21:33
Трамп обещает нефтяной "фонтан" для всего мира
187
21:14
"Газпром" и "Роснефть" участвовали в похищении 2 тысяч украинских детей, - Йельский университет
128
20:56
В Украине фиксируют рост заражения бешенством: есть летальные случаи
192
20:41
Достигли целей 11 ракет: как отработала ПВО во время утренней атаки на Украину
338
20:18
"Шпионская столица" Европы работает над усилением борьбы со вражескими агентами — Bloomberg
261
20:01
Прогнозируются тяжелые времена: ученые - о неизбежных изменениях климата
299
19:48
Во время Нью-Йоркского автосалона назван лучший автомобиль 2026 года
214
19:27
Энергетический кризис из-за войны на Ближнем Востоке: ЕС готовятся к худшим сценариям
254
19:07
Толерантность РФ по отношению к Украине исчерпана: Медведев сделал очередное "устрашающее" заявление
531
18:48
Китай объявил о строительстве крупнейшей в мире 30-этажной морской платформы
327
18:29
Пасхальное перемирие: будет ли прекращение огня
338
18:09
Мэр Ивано-Франковска посоветовал родителям «бить детей» за петарды во время войны
380
17:48
В Крыму разбился очередной российский истребитель
390
17:27
Названы самые популярные в марте модели новых авто в Украине: какой бренд лидирует
386
17:08
Зеленский пригласил переговорную делегацию США в Киев
407
16:47
Аварийные отключения света: где сейчас самая тяжелая ситуация
408
16:26
Скандал в Одессе: полицейские во время "мобилизации" сломали руку мужчине
506
16:05
В Украине массово просыпаются змеи: как вести себя во время отдыха на природе
392
15:44
Мосты и электростанции: Трамп объявил о следующих целях для ударов в Иране
419
15:22
Оккупанты нанесли удар по ТРЦ в центре Сум, есть пострадавшие
382
15:01
Трейдеры обеспокоены, цены на нефть снова выросли, - Reuters
345
14:39
Миссия Artemis II: люди после 54-летнего перерыва снова отправилась к Луне
474
14:18
В Херсоне оккупанты сбросили взрывчатку на маршрутку
354
13:59
В России сошел с рельсов и перевернулся пассажирский поезд
521
13:38
В США готовятся отставки "топов": в The Atlantic. узнали, кого вскоре могут уволить
405
13:17
Курс валют в конце недели: сколько стоят доллар и евро в обменниках и банках
418
12:58
Вербное воскресенье в 2026 году: когда праздновать
523
12:39
Удары по Ирану зашли в тупик, у Пентагона закончились цели, - Politicо
461
12:18
Стоимость топлива на АЗС: сколько сегодня стоят бензин, дизель и автогаз
729
Больше новостей