REKLAMA
WAKACJE NA GIEŁDZIE

Corkow – koń trojański, który zachwiał kursem rubla

Michał Kisiel2016-02-15 10:04analityk Bankier.pl
publikacja
2016-02-15 10:04

Rok temu kurs rubla na rosyjskim rynku międzybankowym w ciągu kilkunastu minut skoczył o 15 proc. Niecodzienny ruch był wynikiem zleceń opiewających łącznie na kwotę 500 mln dolarów złożonych przez mieszczący się w Kazaniu Energobank. Transakcje nie były jednak wynikiem pomyłki – stał za nimi mało znany koń trojański o nazwie Corkow.

Corkow – koń trojański, który zachwiał kursem rubla
Corkow – koń trojański, który zachwiał kursem rubla
/ YAY Foto

Niecodzienne zdarzenie miało miejsce rok temu, ale dopiero w ostatnich tygodniach na światło dzienne wyszły szczegóły nietypowego ataku, którego ofiarą padł rosyjski Energobank. Zbadaniem incydentu zajęła się moskiewska firma Group-IB oraz dostawca rozwiązań antywirusowych ESET, a dochodzenie w sprawie manipulacji kursem rubla wszczął także rosyjski bank centralny.

Jak donosi ESET, złośliwe oprogramowanie dostało się do systemów banku już we wrześniu 2014 r. Przestępcom udało się zainfekować jeden z komputerów instytucji i przechwycić dane do logowania do platformy handlu na rynku walutowym. Dzięki temu oszuści byli w stanie przejąć kontrolę nad systemem transakcyjnym i skorzystali z tej możliwości 27 lutego 2015 r.

fot. Andrzej Bogacz / / FORUM

Feralnego dnia za pośrednictwem Energobanku złożono serię zleceń kupna i sprzedaży dolarów amerykańskich. Nie wszystkie transakcje zostały wykonane w całości – do skutku doszła sprzedaż 90 mln dolarów i zakup 160 mln jednostek amerykańskiej waluty. Działania przestępców zachwiały rynkiem – w ciągu 14 minut kurs rubla wahał się pomiędzy 55,36 RUB/USD a 66,33 RUB/USD. Zaraz po ataku złośliwe oprogramowanie otrzymało od swoich stwórców polecenie usunięcia się z systemu banku i zatarcia śladów włamania.

Do dziś nie jest jasne, dlaczego przestępcy zdecydowali się na taki ruch. Prawdopodobnie nie byli w stanie wykorzystać zwiększonej zmienności na rynku walutowym, aby osiągnąć zysk. Dochodzenie Centralnego Banku Rosji podsumowano stwierdzeniem, że nie udało się wskazać podmiotów, które mogłyby skorzystać na kilkunastominutowym zamieszaniu. Niewykluczone, że atak był tylko testem możliwości konia trojańskiego Corkow obliczonym na sprawdzenie, czy ingerencja z zewnątrz może być wystarczająca, by znacząco wpłynąć na ceny na rynku walutowym.

Analiza złośliwego oprogramowania przygotowana przez ESET wskazuje, że Corkow zawiera m.in. moduł przygotowany z myślą o infiltrowaniu oprogramowania używanego przez rosyjskie banki i korporacyjnych klientów bankowości elektronicznej, w tym osobne narzędzie nakierowane na przechwytywanie danych aplikacji Sberbanku, jednej z największych rosyjskich instytucji finansowych. Na jego celowniku znajdują się także portfele bitcoinowe oraz deweloperskie konta w sklepie z aplikacjami Google Play.

Corkow po raz pierwszy został wykryty „na wolności” w 2011 roku. Przez dłuższy czas koń trojański pozostawał jednak w uśpieniu, a dopiero w 2015 r. odnotowano nagły wzrost liczby zarażeń tym szkodnikiem. Program celuje przede wszystkim w użytkowników z Rosji i Ukrainy (odpowiednio 73 proc. i 13 proc. odkrytych przypadków infekcji).

Przypadek z lutego zeszłego roku może być zapowiedzią nowego typu zagrożeń dla rynku finansowego. Odpowiednio zaplanowany atak może na krótko zdestabilizować wybrany segment rynku i dać okazję do szybkiego zarobku grupom przestępczym, a przy okazji narazić instytucję, która stała się narzędziem w ręku przestępców na poważne straty finansowe. Energobank na zeszłorocznej „przygodzie” z koniem trojańskim stracił stosunkowo niewiele – ok. 3,2 mln dolarów.

Źródło:
Michał Kisiel
Michał Kisiel
analityk Bankier.pl

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy
Orange Nieruchomości
Orange Nieruchomości
Advertisement

Komentarze (21)

dodaj komentarz
~plutarch
Niesamowite, są na świecie lepsi informatycy od rosyjskich :-) Wołodia, mówiłem: kapitał społeczny, a nie głowice atomowe!
~p23
Plutarch, rozczarowales nas.
taki temat, a Ciebie brak!
ja juz nawet polubilem te Twoje wpisy (,,pisz, pisz, sprzedajna klawiaturo''bylo mistrzowskie).
~Uszacunek
Ciekawe, że analizą zajmuje się słowacki Eset, a nie rosyjski Kasperski... a może to Kasperski zapuścił robaka na zlecenie... no to ja już muszę iść!
~plazowicz
Dziki kraj. Jedna mafia j-e drugą mafię, a 130 mln kacapów się przygląda.
~Eskimos
Dziki kraj! Jedna mafia popycha drugą mafię, a 40 mln polaczków się przygląda. OK?
~p23
jest temat o rublu i Rosji, zaraz sie pojawi plutarch i plazowicz.zbyszek1 pauzuje...chyba go gdzies dorwali.
no i usuniety-usuniety-....a nie, to juz mamy.
bankier.pl. nie usuwajcie wpisow bez waznego powodu :)
~AGENT
ci w/w to jest ten podmiot a obecnie ma odprawe w CENTRALI
~p23 odpowiada ~AGENT
faktycznie dzisiaj ich brak,
od dluzszego czasu nie ma tez antola ( ale ten to spoza agencji) i ubuntu.
zaczynam sie martwic.
poza tym plutarch wprowadza troche zycia (pisze serio) i podziwiam go za szybkosc dzialan- 60 minut 60 wpisow.
~Inwestor odpowiada ~p23
plazewicz już się pojawił. plutarch jeszcze nie

Powiązane: Bankowość 3.0 - Aktualności

Polecane

Najnowsze

Popularne

Ważne linki