Häkkerid kasutasid pahavara ja said sedasi läbi murtud ühe Vene regionaalpanga kaitsest. Valuutakurssi liigutati enam kui 15%, teatas rünnakut uurima palgatud Moskvas tegutsev küberturvafirma Group-IB.

Vene keelt kasutavad häkkerid kasutasid Corkow troojaviirust nakatades Kaasanis asutvat Energobanki ning tegid mullu veebruaris mitteturuhindadega enam kui 500 miljoni dollari väärtuses tehinguid. Valuutakursikõikumised tõid kaasa Venemaa keskpanga võimaliku turumanipulatsiooni uurimise.

Corkowi viirus uuendab end sageli, et vältida viirusetõrjeprogrammide poolt avastamist. Maailmas on selle viirusega nakatatud umbes 250 000 arvutit ning enam kui 100 panka.

Suur valuutakursikõikuvus kestis 14 minutit ja pani dollari kursi hüppama 55 ja 66 rubla vahel dollari eest.

Pank teatas, et sai tehingutest 3,2 miljoni dollari suuruse kahjumi, kirjutas mullu ajaleht Vedomosti. Puudub info, et häkkerid oleksid teeninud tegevuselt kasumit. Pigem võis see olla ettevalmistus tulevasteks rünnakuteks, teatas Group-IB.

Sama viirust kasutati ka Venemaa kaardimaksesüsteemi ründamiseks, mille abil varastati augustis sularahaautomaatidest sadu miljoneid rublasid, teatas Group-IB.