Market Vectors / Financial One

Атака трояна Corkow на Энергобанк была прелюдией к масштабному заражению банковской системы – Group-IB

Атака трояна Corkow на Энергобанк была прелюдией к масштабному заражению банковской системы – Group-IB
3197

8 февраля Консалтинговая компания Group-IB выложила в свободный доступ отчет о том, как троян Corkow смог завладеть трейдинговой системой Энергобанка и устроить аномальные скачки валютной пары доллар-рубль в феврале 2015 года. Эксперты выяснили, что вредоносная программа лишь «тестировала свои возможности» на биржевых сделках, в то время как всю свою силу она показала во время атаки на банковскую систему страны в прошлом августе.

В апреле прошлого года Павел Крылов, руководитель по развитию продуктов Group-IB (на тот момент), в своем докладе на конференции АРБ рассказал, что по результатам расследования, проведенного совместно с МВД, выяснилось, что Энергобанк подвергся кибератаке, в результате которой из-за действий трояна Corkow фининститут потерял более 200 млн рублей.

В понедельник, 8 февраля, спустя почти год с момента оглашения своего вердикта Group-IB выложила на официальном сайте компании подробный отчет о том, как якобы произошло заражение компьютеров Энергобанка.

Оказалось, троян Сorkow появился в системе банка осенью 2014 года и до момента атаки себя никак не проявлял. Сorkow, также известный как Metel, имеет специальные модули для работы с трейдинговыми системами Quik от ARQA Technologies и TRANSAQ от ЗАО «Скрин маркет системз». Сами мошеннические действия от имени вредоносной программы осуществлялись через терминал системы ИТС-Брокер от ООО «Платформа софт» через удаленный доступ в течение 14 минут. Совершив операции от имени банка, спустя некоторое время Сorkow самоликвидировался, чтобы замести следы, полагают в Group-IB. 

Хронология кибератаки на Энергобанк (версия Group-IB)


«Это была тестовая атака, не принесшая хакерам значительной прибыли. Однако, с учетом того, что интерес у киберпреступников к атакам на трейдинговые системы постоянно растет, потенциальная угроза огромна», – считает Дмитрий Волков, руководитель сервиса киберразведки Bot-Trek Intelligence.

Стоит отметить, что ЦБ в конце 2015 года версию хакерской атаки не подтвердил. Проверка регулятора показала, что заявки на продажу долларов выставлял сам банк, а не злоумышленники: «Такие «нестандартные» заявки 27.02.2015 выставлялись кредитной организацией с торгового терминала, подключение которого к торговой системе биржи было осуществлено от ее имени без ошибок авторизации и нарушения прав доступа».

Регулятор установил повышенный контроль над действиями Энергобанка на организованных торгах.

Предправления кредитной организации Дмитрий Вагизов ранее предупреждал, что от действия вредоносной программы могут пострадать и другие участники валютного рынка, которых может ждать участь Энергобанка.

Фининститут пытался в судебном порядке вернуть утраченные средства через арест брокерских счетов «Финама», БКС и «Открытия», но вмешательство ЦБ позволило снять обеспечительные меры по этому делу.

Впрочем, сделки от имени Энергобанка были лишь проверкой возможностей вредоносной системы, которая заработала в полную силу спустя полгода. Как отмечается все в том же исследовании Group-IB, в августе 2015 года произошел другой важный инцидент с использованием расчетной системы, объединяющей около 250 банков и позволяющей снимать средства с карт Visa и MasterCard по выгодным тарифам. Тогда через банкоматы одного из участников этой расчетной системы было выдано несколько сотен миллионов рублей, которые, как выяснилось позже, были результатом хакерской атаки с использованием все того же трояна Corkow (Metel). 





Вернуться в список новостей

Комментарии (0)
Оставить комментарий
Отправить
Новые статьи
  • МФК «Займер» приобрела два новых цифровых сервиса
    Владимир Чернов, аналитик Freedom Finance Global 13.02.2026 14:00
    39

    Акции Займера с начала торгов 13 февраля растут на 0,74%, до 149,3 руб., на фоне умеренного снижения на российском рынке в целом. Компания сообщила о приобретении у дочерней структуры QIWI по 50% в цифровом сервисе Таксиагрегатор и платформе для онлайн-платежей Intellect Money. Займер продолжает диверсификацию бизнеса и выход на новые сегменты финансового рынка.more

  • «Черная пятница 13-е»: Искусственный интеллект спровоцировал распродажу на мировых рынках
    Алексей Калачев, аналитик ФГ «Финам» 13.02.2026 13:38
    111

    В пятницу, 13 февраля, мировые индексы преимущественно снижаются, следуя за падением американского рынка. Рынки уже долго находятся на вершине, что увеличивает риски и повышает волатильность, время от времени провоцируя распродажи. Накануне основные американские фондовые индексы понесли заметные потери. DJIA потерял 1,34%, S&P 500 опустился на 1,57%, а Nasdaq упал на 2,03%. Настроения инвесторов оказались подорваны неожиданно проявившимися опасениями по поводу разрушающего традиционные бизнес-модели влияния ИИ на такие сектора, как логистика, коммерческая недвижимость и финансы.  more

  • Южуралзолото нарастило добычу за год на 13%
    Владимир Чернов, аналитик Freedom Finance Global 13.02.2026 12:06
    150

    Южуралзолото представило сильную производственную отчетность за 2025 год. Добыча основного для компании драгметалла в соответствии с собственным планом была увеличена на 13% г/г, превысив 12 тонн. Этот результат в основном был обеспечен проектами Высокое в Красноярском крае и Коммунар в Хакасии, на которые компания делает долгосрочную ставку. В целом в сибирском хабе компании добыча выросла на 25% г/г. На Урале производство снизилось, но это не выглядит критично.more

  • Рынок пересматривает оценку «Аренадаты» после сильного отчета. Дайджест Fomag
    Ксения Малышева 13.02.2026 11:45
    157

    Группа «Аренадата» представила предварительные итоги 2025 года, сообщив о результатах, которые оказались выше ожиданий инвесторов. Компания заявила о выполнении первоначального прогноза по росту выручки, а публикация данных вызвала заметную реакцию рынка – акции в день выхода новости выросли более чем на 11%. Окончательные финансовые показатели будут подтверждены после раскрытия аудированной отчетности по МСФО.more

  • Рынок ждет подведения итогов заседания ЦБ РФ с осторожностью
    Елена Кожухова, аналитик ИК «ВЕЛЕС Капитал» 13.02.2026 10:58
    222

    Внешний фон утром пятницы можно назвать умеренно негативным. Настроения за рубежом пессимистичны, а цены на нефть остаются под нисходящим давлением после падения накануне.more