За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
/
Читати українською
За полгода хакеры украли у российских банков почти два миллиарда

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.


Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Коли, на вашу думку, можливе закінчення війни в Україні?
Последние новости
22:43
От весенних +11° до морозов: синоптик Диденко рассказала о погодных качелях после 11 декабря
198
22:19
Россияне продвинулись в Мирнограде, Северске и возле Покровска — DeepState
204
22:03
Смерть сына Леонида Каденюка: полиция сообщила версию
274
21:58
Стармер прокомментировал новую Стратегию нацбезопасности США с критикой в адрес Европы
242
21:33
Статистику по СЗЧ скрыли от общества: названа причина
292
21:14
На въезде в Румынию заработали новые правила: пограничники сообщили детали
252
20:56
В Испании закрыли дело об убийстве российского пилота Кузьминова: названа причина
405
20:41
"Пережиток Холодной войны": в Конгресс внесли законопроект о выходе США из НАТО
412
20:18
Оккупанты приговорили бойца "Азова" к 22 годам колонии: в чем его "обвинили"
196
20:01
В Северной Корее строят элитный особняк, который могут готовить для Путина, - СМИ
488
19:54
Гороскооп на 11 декабря: прогноз для каждого знака зодиака
666
19:35
Памела Андерсон раскрыла правду о романе с Лиамом Нисоном
459
19:16
Российские власти планируют блокировать телефонные звонки из "недружественных" государств - Deutsche Welle
449
18:57
В США рассматривают реализацию "корейского сценария" для прекращения войны в Украине, - WP
410
18:38
Эти переговоры до сих пор не являются переговорами о мире: эксперт прокомментировал мирные инициативы США
375
18:19
В 2026 году эти четыре знака зодиака окажутся под прицелом Вселенной: кого ждет трансформация
18:00
Кабмин заявил о намерении завершить переговоры о вступлении в ЕС до конца 2028 года
312
17:41
Силы обороны опровергли заявления о захвате Северска
319
17:22
ЕС одобрил план постепенного отказа от всего импорта российского газа
298
17:03
Кремль ответил на предложение Зеленского об энергетическом перемирии
778
16:44
В ближайшее время Украина может получить долгосрочное мирное соглашение, - WP
2.5т
16:25
Многие крупные индийские нефтепереработчики снова начали закупать российскую нефть
350
16:06
В чем встречать Новый год: советы для каждого знака зодиака
490
15:47
Сколько шагов нужно делать каждый день: результаты исследования
649
15:28
СБУ арестовала в Одессе судно "теневого флота" РФ
329
15:09
Списанные военные корабли продавались как металлолом: в Киеве разоблачили преступную схему
459
14:50
Сенатор США призвал Трампа сменить Уиткоффа и Кушнера на других посланников
575
14:31
УЗ показала модернизированную "электричку" 1988 года выпуска: как теперь выглядит поезд
378
14:12
В Дании зафиксировали резкий рост гибридных атак России
325
13:53
Европа категорически отвергает заявления Трампа о том, что Россия "имеет преимущество на поле боя", - CNN
546
13:34
Курс валют: сколько сегодня стоят доллар и евро
345
13:15
Массированная атака дронами по Одесской области: повреждена критическая инфраструктура
369
12:56
"Зимняя тысяча": на что можно потратить деньги
725
12:37
Гороскоп на 10 декабря по картам таро: кого ждет очень динамичный день
484
12:18
ЕС намерен принять специальный закон о бессрочной блокировке активов РФ, - FT
343
11:59
Бойцы ВСУ опасаются предательства со стороны США на Донбассе, - The Times
497
11:40
В Киеве найден мертвым сын первого космонавта независимой Украины, - СМИ
502
11:21
Какому знаку зодиака повезет 10 декабря: прогноз астрологов
519
Больше новостей

Продолжая просматривать vesti-ua.net Вы подтверждаете, что ознакомились с Политикой конфиденциальности и согласны с использованием файлов cookie