Skip to content

Incidents attribués à :

BuhTrap

Buhtrap est actif depuis 2014, mais ses premières attaques contre des établissements financiers n'ont été détectées qu'en août 2015.

Buhtrap est actif depuis 2014, mais ses premières attaques contre des établissements financiers n'ont été détectées qu'en août 2015. Auparavant, le groupe s'était uniquement concentré sur le ciblage des clients de banques. Pour l'heure, le groupe est connu pour cibler les banques russes et ukrainiennes. D'août 2015 à février 2016, Buhtrap a réussi à mener 13 attaques fructueuses contre des banques russes, pour un montant total de 1,8 milliard de roubles (25,7 M$). Le nombre d'attaques réussies contre des banques ukrainiennes n'a pas été établi. Buhtrap est le premier groupe de pirates à utiliser un ver réseau pour infecter l'ensemble de l'infrastructure bancaire, ce qui accroît considérablement la difficulté de supprimer toutes les fonctions malveillantes du réseau. En conséquence, les banques doivent arrêter l'intégralité de leur infrastructure, ce qui provoque des retards dans le service aux clients et des pertes supplémentaires. Les programmes malveillants recherchent délibérément les machines équipées d'un système automatisé Banque-Client de la Banque centrale de Russie (ci-après dénommé BCS CBR). Nous n'avons identifié aucun incident d'attaque impliquant des systèmes de transfert d'argent en ligne, des distributeurs automatiques de billets ou des passerelles de paiement, qui sont connus pour intéresser d'autres groupes criminels.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).