Market Vectors / Financial One

Атака трояна Corkow на Энергобанк была прелюдией к масштабному заражению банковской системы – Group-IB

Атака трояна Corkow на Энергобанк была прелюдией к масштабному заражению банковской системы – Group-IB
3226

8 февраля Консалтинговая компания Group-IB выложила в свободный доступ отчет о том, как троян Corkow смог завладеть трейдинговой системой Энергобанка и устроить аномальные скачки валютной пары доллар-рубль в феврале 2015 года. Эксперты выяснили, что вредоносная программа лишь «тестировала свои возможности» на биржевых сделках, в то время как всю свою силу она показала во время атаки на банковскую систему страны в прошлом августе.

В апреле прошлого года Павел Крылов, руководитель по развитию продуктов Group-IB (на тот момент), в своем докладе на конференции АРБ рассказал, что по результатам расследования, проведенного совместно с МВД, выяснилось, что Энергобанк подвергся кибератаке, в результате которой из-за действий трояна Corkow фининститут потерял более 200 млн рублей.

В понедельник, 8 февраля, спустя почти год с момента оглашения своего вердикта Group-IB выложила на официальном сайте компании подробный отчет о том, как якобы произошло заражение компьютеров Энергобанка.

Оказалось, троян Сorkow появился в системе банка осенью 2014 года и до момента атаки себя никак не проявлял. Сorkow, также известный как Metel, имеет специальные модули для работы с трейдинговыми системами Quik от ARQA Technologies и TRANSAQ от ЗАО «Скрин маркет системз». Сами мошеннические действия от имени вредоносной программы осуществлялись через терминал системы ИТС-Брокер от ООО «Платформа софт» через удаленный доступ в течение 14 минут. Совершив операции от имени банка, спустя некоторое время Сorkow самоликвидировался, чтобы замести следы, полагают в Group-IB. 

Хронология кибератаки на Энергобанк (версия Group-IB)


«Это была тестовая атака, не принесшая хакерам значительной прибыли. Однако, с учетом того, что интерес у киберпреступников к атакам на трейдинговые системы постоянно растет, потенциальная угроза огромна», – считает Дмитрий Волков, руководитель сервиса киберразведки Bot-Trek Intelligence.

Стоит отметить, что ЦБ в конце 2015 года версию хакерской атаки не подтвердил. Проверка регулятора показала, что заявки на продажу долларов выставлял сам банк, а не злоумышленники: «Такие «нестандартные» заявки 27.02.2015 выставлялись кредитной организацией с торгового терминала, подключение которого к торговой системе биржи было осуществлено от ее имени без ошибок авторизации и нарушения прав доступа».

Регулятор установил повышенный контроль над действиями Энергобанка на организованных торгах.

Предправления кредитной организации Дмитрий Вагизов ранее предупреждал, что от действия вредоносной программы могут пострадать и другие участники валютного рынка, которых может ждать участь Энергобанка.

Фининститут пытался в судебном порядке вернуть утраченные средства через арест брокерских счетов «Финама», БКС и «Открытия», но вмешательство ЦБ позволило снять обеспечительные меры по этому делу.

Впрочем, сделки от имени Энергобанка были лишь проверкой возможностей вредоносной системы, которая заработала в полную силу спустя полгода. Как отмечается все в том же исследовании Group-IB, в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использованием все того же трояна Corkow (Metel). 





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • Российский рынок ждет сигналов от ЦБ РФ и цен на нефть
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 13.03.2026 18:23
    1286

    Российский рынок готов завершить неделю повышением индексов Мосбиржи и РТС примерно на 1%. Рублевый индикатор на фоне скачка цен на нефть начал неделю обновлением максимума с сентября 2025 года 2912 пунктов, а долларовый в условиях более слабого рубля оставался ниже годового пика 1177 пунктов. Индексы основную часть недели продолжали движение в боковых диапазонах из-за отступления нефтяных котировок от многолетних максимумов, отсутствия даты следующего раунда переговоров по Украине, а также стагнации цен на металлы.more

  • Яндекс предлагает увеличить дивиденд на 38%
    Наталья Мильчакова, аналитик Freedom Finance Global 13.03.2026 18:11
    1245

    Акции Яндекса с начала торгов 13 марта дорожают на 0,83%, до 4544,5 руб., торгуясь немного выше рынка в целом.
    Совет директоров корпорации рекомендовал дивиденд за второе полугодие 2025-го в размере 110 руб. на акцию, как и было анонсировано в комментарии к отчету по МСФО за ушедший год. Годовое общее собрание акционеров, которому предстоит принять или отклонить эту рекомендацию, состоится 14 апреля. Реестр для получения дивидендов закроется 27 апреля, то есть владеть бумагами ИТ-гиганта для получения выплат нужно по состоянию на 24 апреля.more

  • Мировой рынок золота столкнулся с ограничением добычи
    Владимир Чернов, аналитик Freedom Finance Global 13.03.2026 17:55
    1253

    Мировой рынок золота продолжает расти, несмотря на крайне ограниченное расширение добычи. По данным Всемирного совета по золоту (WGC), в 2025 году мировая добыча драгоценного металла увеличилась лишь на 1% г/г и достигла 3672 тонн. Для сырьевого рынка это очень слабая динамика, так как обычно при столь высоких ценах предложение растет быстрее, но в случае с золотом этого не происходит.more

  • Российский рынок поймал волну позитива
    Владимир Чернов, аналитик Freedom Finance Global 13.03.2026 17:28
    1309

    Торги 13 марта на российских фондовых площадках начались на положительной территории. К 12:30 мск индексы Мосбиржи и РТС прибавили по 0,44% каждый, достигнув 2885 и 1150 пунктов соответственно, а индекс голубых фишек поднялся на 0,46%.more

  • Цена нефти и газа. Отскок выполнен, что дальше
    Андрей Мамонтов, эксперт по фондовому рынку «БКС Мир инвестиций» 13.03.2026 17:12
    1467

    Фьючерсы на нефть марки Brent в четверг закрылись на уровне плюс 9,22%. Ормузский пролив остается закрытым, создавая в ближайшие недели угрозу заполнения нефтехранилищ у ключевых экспортеров нефти в регионе. Это может усилить текущее сокращение добычи и сохранит цены на нефть на высоких значениях. С другой стороны, цены пробуют сдерживать снятием санкций с РФ и использованием резервов нефти стран G7.more