В России выявили новый вирус, с помощью которого хакеры всего за полгода похитили у банков более 1,8 миллиарда рублей. Об этом сообщает агентство «РБК» со ссылкой на отчёт компании Group-IB, занимающейся расследованием и предотвращением киберпреступлений.

Распространение зловреда под названием Buhtrap осуществляется с помощью поддельных писем от Центрального банка России и связанных с ним структур. При открытии прикреплённых к письмам документов — например, с новыми рекомендациями по работе с клиентами, описаниями вакансий в ЦБ РФ или обновлёнными базами угроз — запускается вирус. Он проверяет историю браузера на наличие ссылок, связанных с интернет-банкингом. Если они обнаруживаются, то загружается сам Buhtrap.

Всего с августа 2015 года по февраль 2016-го хакеры совершили 13 успешных атак на кредитные учреждения. До этого они покушались на счета самих клиентов банков.