За полгода хакеры украли у российских банков почти два миллиарда

17-03-2016, 14:24 / Автор: Ілько Северин
/
1.9т

С августа 2015 года по февраль 2016 года хакеры украли у российских банков почти 2 миллиарда рублей. Об этом сообщается в отчете компании по расследовании комьютерных престпулений Group-IB.

Одна из последних хакерских рассылок зафиксирована 14 марта. В числе пострадавших финучреждений - Металлинвестбанк и Русский международный банк, указано в отчете, сообщает Агенство новостей Вести-UA.net со ссылкой на korrespondent.net

Для атак на банки хакеры использовали новый вирус Buhtrap, который рассылал письма якобы от Банка России. С его помощью совершили 13 взломов, сообщили в компании. При этом в двух случаях сумма хищения в 2,5 раза превысила уставной капитал финучреждения.

Первую рассылку писем от взломщиков обнаружили в октябре 2015 года. Тогда многие российские банки получили на почтовые ящики сообщения с темой "Информация для банковских работников" с вложенным документом MS Office.

При его открытии запускалась специальная программа, отмечено в отчете. Она проверяла в истории браузеров корпоративной сети ссылки, которые связаны с интернет-банком и программным обеспечением банков.

После нахождения ссылок программа загружала из интернета и устанавливала вирус Buhtrap. В то же время большинство антивирусов не видит в загрузчике вредоносную программу, отметили в компании.

В марте хакеры отправляли письма с домена fincert.net для маскировки под подразделение главного управления безопасности Банка России FinCERT. При этом у управления нет своего сайта.

Самая большая сумма, похищенная у банка с помощью вируса, - 600 миллионов рублей. При этом средние показатели успешного воровства хакеров составили 143 миллиона рублей. В то же время в течение года на средства предотвращения атак банки тратят в 28 раз меньше, чем теряют от среднего ущерба при одной хакерской атаки.

В январе этого года специалистам удалось установить хищение 1 миллиарда рублей, указано в отчете. После инцидентов с атаками Банк России обращался в правоохранительные органы, сообщили в пресс-службе финучреждения.

Buhtrap является первой преступной группой, использовавшей для поражения инфраструктуры банка сетевого червя. По данным компании, хакеры выводили из строя зараженные рабочие станции. Таким образом усложняли сбор доказательств. Также отмечается, что с октября по август 2015 года хакеры атаковали только клиентов банков.

Специалисты сообщили, что в феврале исходный код Buhtrap опубликовали в открытом доступе. В связи с этим опасаются распространение новых модификаций вируса и рост числа взломов.

Напомним, Магнитная буря на Пасху: прогноз на 19-20 апреля.

Ранее Вести-ua.net писали, Как российские хакеры взламывали американскую избирательную систему.

Также Вести-ua.net сообщали, Венгрия проведет "референдум" о членстве Украины в ЕС.

Почему вы можете доверять vesti-ua.net →

Читайте vesti-ua.net в Google News

Последние новости

17:36
Путин объявил пасхальное перемирие
120
17:14
"Правило тарелки": как оно помогает похудеть
156
16:57
В Торецке противник пытается штурмовать центральную часть города
201
16:43
Толпа подростков ногами пинала военного в Киеве: уже задержаны четверо, самому младшему 15 лет
358
16:19
"Сейчас самое время": в The Hill сказали, как Трамп может остановить войну в Украине
306
16:03
Тарифы на газ: кто из украинцев заплатит больше уже в мае
234
15:56
Пасхальная корзина: рекомендации священника
242
15:31
В Иерусалиме в храме Гроба Господня сошел благодатный огонь
286
15:09
"Почему именно со мной?" - Симоньян разрыдалась в эфире
535
14:57
В Пентагоне на фоне скандала с утечкой данных уволили главного помощника Гегсета — Politico
299
14:41
Трамп смотрит на войну глазами Путина: The Telegraph о том, почему Рубио вынужден маневрировать
320
14:18
Похолодание накроет Украину, температура упадет на 5-10 градусов: стала известна дата
426
14:01
В СМИ назвали дату, когда страны могут согласовать полное и всеобъемлющее прекращение огня
361
13:59
РФ может открыть второй фронт в Молдове, - Санду
389
13:33
В Канаде горел музей украинского наследия: что известно
297
13:13
Курортный сезон: будут ли работать в Одессе пляжи
352
12:56
Оккупанты перебрасывают тяжелую военную технику для штурмов Харьковской области
611
12:43
Растущая Луна 28 апреля - 11 мая 2025 года: что обещает гороскоп в это время
377
12:19
У РФ нет сил: Костенко про возможности противника создать буферную зону вдоль границы
422
12:03
В США не думают о новых поставках оружия Украине — NYT
366
11:58
Хорошая новость: в Украине могут измениться цены на топливо
341
11:29
Скоро начнется период отключения электроэнергии: названы причины
575
11:11
Кто в ЕС помогает российской элите легко покидать РФ: расследование
354
10:57
США готовы признать Крым российским и подорвать все международное право
627
10:41
Противник перебросил экипажи бесплотников с Курщины: DeepState сообщает, в какой город уже долетают вражеские дроны
546
10:18
«Суперджет» российской авиакомпании сломался в воздухе
470
10:01
Пик-пик, бу-бу: пока Трамп болтал с Путиным, загадочная "Жужжалка" завыла в эфире, как раненый робот
3.2т
09:56
Начнутся положительные изменения: кому повезет 19-20 апреля
564
09:33
Финляндия засекретила поставки оружия в Украину: что об этом известно
430
09:09
Швейцарский курорт отрезало от мира из-за снегопада
356
08:58
Весна разгулялась: где сегодня порадует солнце
299
08:36
Почему коты могут быть рыжими, а кошки — почти никогда: разгадана тайна природы
457
08:14
Люди Маска, вероятно, слили россиянам закрытую информацию об американцах, - СМИ
22:57
Уникальная операция: в Украине женщине палец с ноги пересадили на руку
759
22:43
Магнитная буря на Пасху: прогноз на 19-20 апреля
649
22:19
Ослабление санкций и контроль оккупированных земель: в США выдали "мирные предложения" для России
667
22:03
Венгрия проведет "референдум" о членстве Украины в ЕС
602
21:58
ВСУ отбили один из крупнейших штурмов РФ
Больше новостей