Содержание
Российские хакеры манипулируют обменным курсом рубля к доллару с помощью вредоносного ПО
09 февраля 2016 г. Неизвестно
Сообщается, что группа российских хакеров взломала казанский Энергобанк и нарушила обменный курс рубля к доллару.
В феврале 2015 года хакерская группа, известная под именем METEL , всего за 14 минут успешно проникла в Российский региональный банк и вызвала колебания обменного курса между 55 и 66 рублями за доллар, что в конечном итоге привело к увеличению стоимости рубля.
Вот как они это сделали:
По данным российской охранной фирмы Group-IB, расследовавшей инцидент, группа Metel Hacking заразила казанский Энергобанк вирусом, известным как Corkow Trojan , и разместила заказы на сумму более 500 миллионов долларов. по нерыночным ставкам.
« Это первая задокументированная атака с использованием этого вируса, и он может нанести гораздо больший ущерб », — заявил Bloomberg глава отдела киберразведки Group-IB Дмитрий Волков.
Хакеры воспользовались методом целевого фишинга, который, похоже, исходит из законного источника. Один щелчок по ссылке во вредоносном письме перехватывал доступ к системе с последующей полной эксплуатацией.
Получив доступ к локальной системе, троянец смог вызвать хаос, углубив атаку на свою интрасеть. Таким образом, вредоносное ПО Corkow обнаружило изолированную систему, которая обрабатывает денежные транзакции исключительно во внешнем мире.
Вредоносная программа Corkow, первоначально обнаруженная в 2011 году, регулярно обновляется, чтобы избежать обнаружения антивирусными программами, проникла более чем на 250 000 компьютеров по всему миру и заразила не менее 100 финансовых учреждений.
Банк потерял 244 миллиона рублей (3,2 миллиона долларов)
Энергобанк заявил об убытках в размере 244 миллионов рублей (3,2 миллиона долларов) в результате торгов.
Но Московская биржа опровергла обвинения в попытке взлома тем, что; изменения на фондовом рынке будут результатом ошибок трейдера. Они также не обнаружили никаких намеков на валютные манипуляции.
Ранее атака была перенесена на банкоматы России, затронув российскую систему банковских карт, что привело к краже сотен миллионов рублей через банкоматы в августе. Еще одна атака с использованием той же вредоносной программы также позволила хакерам безгранично использовать кредитные карты.
Метел, как известно, работает только в России (затронул 73% российских банков), хотя может представлять угрозу для финансовых учреждений по всему миру.
Власти еще не надели наручники ни на одного из своих преступников, которые поднимают глобальную банковскую угрозу.
Статья показалась вам интересной? Подпишитесь на THN в Facebook, Twitter и LinkedIn, чтобы читать больше эксклюзивного контента, который мы публикуем.
ДОЛЯ
Поделиться
Твитнуть
Поделиться
Поделиться 7 90
Поделиться на Facebook
Поделиться в Твиттере
Поделиться на Linkedin
Поделиться на Reddit
Поделиться в Hacker News
Поделиться по электронной почте
Поделиться в WhatsApp
Поделиться в Facebook Messenger
Поделиться в Telegram
ПОДЕЛИТЬСЯ
банковский троянец, Энергобанк, Group-IB, хакерские новости, вредоносное ПО, российские хакеры, фондовая биржа Взломанный
Российские хакеры использовали вирус для манипулирования курсом валюты, сообщает фирма по кибербезопасности
Бизнес
Хакеры развернуты Вирус Corkow Trojan заразил казанский Энергобанк, разместив заказы на сумму более 500 миллионов долларов по нерыночным ставкам, сообщает фирма по кибербезопасности.
Джейк РудницкийBloomberg
понедельник, 8 февраля 2016 г. таймер 2 мин. read
Хакеры использовали вредоносное ПО, чтобы проникнуть через защиту российского регионального банка и изменить курс рубля к доллару более чем на 15% за считанные минуты, по данным московской фирмы по кибербезопасности, нанятой для расследования атаки.
Русскоязычные хакеры запустили вирус, известный как троян Corkow, для заражения казанского Энергобанка и размещения заказов на сумму более 500 миллионов долларов по нерыночным ставкам в феврале 2015 года, сообщила Bloomberg Group-IB.
Фирма не установила лиц, стоящих за нападением.
Возникшее в результате колебание процентной ставки побудило российский центральный банк в прошлом году провести расследование возможного манипулирования рынком.
Вредоносное программное обеспечение того типа, которое использовалось в атаке, может открывать черный ход в компьютеры через, казалось бы, законные веб-сайты или файлы, а затем заставлять их выполнять приказы хакеров.
Вирус Corkow, который регулярно обновляется, чтобы избежать обнаружения антивирусными программами, проник на 250 000 компьютеров по всему миру и заразил более 100 финансовых учреждений, по данным Group-IB, расследовавшей атаку по поручению Энергобанка.
«Это первая задокументированная атака с использованием этого вируса, и она может нанести гораздо больший ущерб», — сказал по телефону руководитель отдела киберразведки Group-IB Дмитрий Волков.
«После того как вредоносная программа проникла в локальную сеть, она достаточно сложна, чтобы заражать компьютеры, даже не подключенные к Интернету».
Московская биржа заявила, что ее системы не были взломаны во время инцидента 27 февраля 2015 года. ошибки трейдеров.
Волатильность продолжалась 14 минут и вызвала колебания обменного курса между 55 и 66 рублями за доллар, что «значительно отличалось от преобладающего рыночного курса», говорится в заявлении ЦБ от 17 декабря.
Банк заявил убытки в размере 244 млн рублей (3,2 млн долларов) от торгов, сообщила в прошлом году газета «Ведомости» со ссылкой на иск Энергобанка, поданный в казанский суд.