Киберпреступники украли миллионы рублей, отредактировав файлы трояном
Последние события показывают, что взлом банковской системы или заражение банкомата вовсе не обязательны для осуществления преступления. Достаточно просто отредактировать файл вирусной программой.
Фото: © Science Photo Library/EAST NEWS

Воровство с помощью банальной переписки реквизитов восстало из прошлого, жертвами стали десятки крупных организаций
Основная вирусная программа детектируется специалистами как Trojan-Banker.Win32.TwoBee.gen. Её атака состоит из трёх модульных ступеней: запуск, подмена реквизитов в документации и удаление программы.
По информации "Лаборатории Касперского", несмотря на усложнение работы с платёжными поручениями с помощью шифров, некоторые хакеры по сей день используют подобные программы. Прибыль всё равно течёт в руки злоумышленников: текстовые документы, используемые в общении бухгалтерских систем с банковскими, имеют стандартные имена, что позволяет легко их отыскать. Что касается программного обеспечения, используемого в российской системе бухучета, оно на порядок слабее зарубежного.
До появления функции шифрования документов грозой организаций с объёмным финансовым оборотом была вирусная программа Carberp. Многие IT-специалисты помнят не только громкие преступления, но и крупнейшую в истории утечку исходных текстов трояна, которая потенциально могла нанести невероятный удар по безопасности пользователей — как собственным вредоносным кодом, так и его потенциальными клонами.
