Rus hackerlar, konuyu araştırması için görevlendirilmiş olan Moskova merkezli bir siber güvenlik şirketine göre, kötü amaçlı yazılım aracılığı ile bölgesel bir Rus bankasının hesaplarına girdi sonrasında ve ruble/dolar paritesini dakikalar içinde yüzde 15’ten fazla oynatmış oldu.
Group-IB’nin Bloomberg News’a verdiği bilgilere göre yapılan araştırmada, Rusça konuşan hackerlar Corkow Trojan olarak bilinen bir virüs aracılığı ile, Şubat 2015’te Kazan merkezli Energobank’ın hesaplarına girdi ve piyasa dışı kur üzerinden 500 milyon dolarlık emir girmiş oldular. Saldırının arkasında kimlerin bulunduğunu açıklamayan şirket, bu işlem sonucu kurda meydana gelen hareketin Rusya Merkez Bankası’nın inceleme başlatmasına sebep olduğunu söyledi.
Group-IB’nin siber istihbarat bölümünün başkanı Dmitry Volkov yaptığı açıklamada,” Bu virüs kullanılarak yapılan ilk belgelenen saldırı ve daha fazla zarara yol açma potansiyeli taşıyor,” dedi ve “Kötü amaçlı yazılım bir kez lokal ağa sızdığında, internete bağlı olmasa da bilgisayarları etkileyecek denli sofistike” şeklinde görüş bildirisinde bulundu.