Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Взломан софт межбанковской сети SWIFT
    ПЗ

    Взломан софт межбанковской сети SWIFT

    ВолодимирBy Володимир26.04.2016Updated:26.04.20161 коментар2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Специалисты по информационной безопасности из британской военно-промышленной корпорации BAE Systems обнаружили троян, который помог похитить 81 миллиона долларов. Вредоносная программа модифицировала программное обеспечение, при помощи которого ограбленный банк подключается к межбанковской сети SWIFT. HANOVER, GERMANY - MARCH 05: A worker connects IBM Intelligent Cluster modules, including servers and data storage devices, of a Data Center at the IBM stand the day before the CeBIT 2012 technology trade fair officially opens to the public on March 5, 2012 in Hanover, Germany. CeBIT 2012, the world's largest information technology trade fair, will run from March 6-10, and advances in cloud computing are a major feature this year. (Photo by Sean Gallup/Getty Images)Жертвой хакеров стал центральный банк Бангладеш. В начале февраля 2016 года кто-то проник в его сеть и попытался вывести со счетов без малого миллиард долларов. Многие переводы не прошли, но злоумышленники всё же сумели отправить на счета в Филиппинах 81 миллион долларов. Значительную часть похищенных средств до сих пор не нашли.

    В BAE Systems полагают, что злоумышленники установили на сервер центробанка Бангладеш вредоносную программу evtdiag.exe, специально разработанную для этого ограбления. Программа отыскала там одну из динамических библиотек приложения Alliance Access, при помощи которого банки взаимодействуют с межбанковской сетью SWIFT, и поменяла в нём два байта.

    В результате Alliance Access перестал проверять совершаемые проводки. После этого троян стал отслеживать сообщения, проходящие через сеть SWIFT. Это дало ему возможность удалять некоторые проводки или менять суммы, информация о которых сохраняется в базе данных Alliance Access на сервере банка. Кроме того, evtdiag.exe мешал распечатывать информацию о проводках злоумышленников, чтобы у банка не осталось письменных свидетельств ограбления. Одним словом, заметал следы, как мог.

    В шесть утра 6 февраля 2016 года вредоносная программа автоматически прекратила работу. Известно, что из-за созданных ей проблем с софтом и печатью сотрудникам центробанка Бангладеш понадобилось почти четыря дня, чтобы остановить неавторизованные платежи. За это время злоумышленники успели отмыть через филиппинские казино десятки миллионов долларов.

    Проникнуть в сеть банка, по всей вероятности, не составило особого труда. Следствие обнаружило, что её защищённость оставляла желать лучшего. Экономили на всём: в качестве коммутаторов использовались подержанные десятидолларовые устройста, а файрволлов просто не было. Непонятно другое. Специалисты BAE Systems считают, что троян лишь искажал информацию об отправленных деньгах, чтобы сбить с толку преследователей.

    Само отправление происходило при помощи какого-то другого механизма, и какого именно, пока неясно. Представители межбанковской сети SWIFT заявили, что троян не нанёс ей непосредственного вреда.

    В понедельник организация обновила своё программное обеспечение, чтобы затруднить подобные атаки в будущем. Кроме того, её участники получили рекомендации по мерам, которым необходимо следовать, чтобы избежать повторения бангладешского сценария. Взято с xakep.ru

    Читайте також

    Google оновила голосовий пошук на Android-смартфонах

    20.01.2026

    В Україні вперше застосували гібридний дрон на водневому паливі

    19.01.2026

    Січневий патч Windows 11 викликав збої в системі та Outlook

    19.01.2026

    Останні

    Вчені виявили тунелі невідомої стародавньої форми життя

    21.01.2026

    Холод не викликає хвороб: що насправді змушує нас застуджуватися

    21.01.2026

    Вчені знайшли докази, що по-новому пояснюють крах Римської імперії

    21.01.2026

    OPPO розпочала ліквідацію бренду OnePlus

    21.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version