Российские хакеры год назад с помощью трояна изменили биржевой курс рубля на 15%

Актуальный вопрос4 комментария
Российские хакеры год назад с помощью трояна изменили биржевой курс рубля на 15%

Атака вызвала очень большую волатильность в течение 6 минут, что позволило купить доллары по курсу 59,0560 и через 51 секунду продать их по курсу 62,3490.

Эксперты международной компании по предотвращению и расследованию киберпреступлений и мошенничеств Group-IB пришли к выводу, что за резким колебанием курса рубля в феврале прошлого года стоит хакерская атака. Взлом систем «Энергобанка» произошел с помощью нового трояна. Эта атака причинила брокеру многомиллионный ущерб.

​​​В компании, созданной в России в 2003 году, выяснили, что российские же хакеры взломали систему безопасности регионального банка и с помощью вируса смогли изменить курс рубля на биржевых торгах более чем на 15 процентов! Речь идет о казанском «Энергобанке», как рассказал РБК руководитель отдела расследований и сервиса киберразведки Group-IB Дмитрий Волков.

Хакеры использовали вирус под названием Corkow Trojan. В результате атаки банк разместил в феврале 2015 года приказы более чем на 500 миллионов долларов по «нерыночному» курсу. Эти действия вызвали очень большую волатильность в течение 6 минут, что позволило совершить сделку на покупку долларов по курсу 59,0560 и через 51 секунду продать их по курсу 62,3490.

Вредоносное программное обеспечение, примененное для атаки, способно открывать на компьютере «бэкдор» (канал удаленного управления) через легитимно выглядящие сайты или файлы и принуждать его к выполнению команд хакеров.

Вирус Corkow постоянно обновляется для обхода антивирусных программ. Он проник уже в 250 тысяч компьютеров по всему миру и заразил более 100 финансовых институтов.

Средства антивирусной защиты пока не способны эффективно противостоять этой угрозе. Во всех банках, где удалось зафиксировать данную вредоносную программу, был установлен и корректно работал антивирус. При этом вредоносная программа может находиться в Сети незамеченной более 6 месяцев.

Используя вредоносное программное обеспечение, хакеры вызвали серьезные скачки курса доллара. За 14 минут они добились аномальной волатильности, что позволило покупать доллар за 55 рублей, а продавать по 62. До инцидента трейдеры торговались в рыночном диапазоне 60-62 рубля за доллар.

«Энергобанк» утверждал, что тогда его потери составили 244 миллиона рублей за счет этих сделок. В свою очередь, доказательств того, что хакеры получили прибыль от данной операции, нет. Позже Московская биржа сообщила, что ее системы не были взломаны в результате этого инцидента. Расследование же Центробанка не установило манипуляций на валютном рынке.

В Group-IB подчеркивают, что на волатильности заработали обычные клиенты биржи.

- В итоге этой махинации банк понес большой финансовый и репутационный ущерб, поскольку многие игроки на рынке не доверяют версии со взломом и охотно всё списывают на ошибку оператора торговый системы, - говорится в обзоре.

Тем не менее, Волков заявил, что «Энергобанк» может взыскать свои потери с тех, кто ответственен за проникновение вредоносного обеспечения в торговую систему.

- Однако эти лица нужно еще установить, - сказал он.

Как отмечается в обзоре Group-IB, в августе прошлого года произошел другой серьезный инцидент с использованием расчетной системы, которая объединяет около 250 банков и позволяет снимать средства с карт Visa и MasterCard по выгодным тарифам.

Тогда через банкоматы одного из участников данной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использованием все того же трояна Corkow.

Новости СВО: техника НАТО едет по Москве, Украина напала на три региона РФ

Терактом по России: "двойной агент" рассекретил "расстрельный" список Службы безопасности Украины

Россия вошла в двадцатку стран с самым дешевым бензином

Комментировать
Эту новость прокомментировали раз

До майских праздников: Украина готовится ударить по Крымскому мосту

В МИРЕ

Мост станет целью №1 после того, как Киев получит американское оружие.

Не просто друг: названо имя второго фигуранта по делу замминистра Иванова

ОБЩЕСТВО

Сергей Бородин не просто дружил с высокопоставленным чиновником Минобороны, но и был его сообщником.

Пропала Светлана Захарова - жена арестованного замминистра обороны Тимура Иванова: что о ней известно

ЧП

Одни источники утверждают, что ее задержали вместе с супругом, другие – что она оперативно скрылась из поля зрения правоохранителей, а, возможно, вообще сбежала из России.

Ударит ли арест замминистра обороны по Сергею Шойгу

ОБЩЕСТВО

Заседание суда по аресту замминистра обороны РФ Тимура Иванова может состояться уже завтра, 24 апреля.

Опечатка в политической системе. Верховный суд приостановил на два месяца деятельность «Партии Дела»

ОБЩЕСТВО

Партия активно набирала обороты, шла очень уверенно и предлагала востребованные идеи развития внутреннего несырьевого производства.