По данным московской компании по обеспечению информационной безопасности, воспользовавшись вредоносным кодом, хакеры взломали Энергобанк — один из российских региональных банков — и в течение пятнадцати минут двигали курс рубль/доллар. Злоумышленники заразили систему Энергобанка трояном под названием Corkow и разместили ордера по нерыночному курсу на сумму более 500 млн долларов в феврале 2015 года. В прошлом году резкие колебания курса в результате действий злоумышленников побудили Центробанк начать расследование в отношении потенциальных манипуляций.
Вредоносное ПО подобного типа позволяет хакерам получить доступ к компьютеру через, казалось бы, обычные сайты и файлы и исполнять мошеннические ордера. Corkow регулярно самостоятельно обновляется, чтобы избежать обнаружения анти-вирусной программой. По данным Group-IB, компании, расследовавшей атаку на Энергобанк, вирусом Corkow заражено около 250 тыс. компьютеров по всему миру в более чем 100 финансовых институтах
(
Читать дальше )