19:00, 25 Января 2018
Опасный вирус обнаружен в популярной бухгалтерской программе

Специалисты «Лаборатории Касперского» обнаружили троян Mezzo, который проникает в компьютер под видом легального программного обеспечения и похищает деньги у компаний.

 

Вирус способен похищать деньги через программу «1С», сообщает информационное агентство ТАСС.

Вредоносный софт крадет денежные средства у компаний через подмену реквизитов во время обмена файлов между бухгалтерским программным обеспечением "1С" и банковскими системами. Специалисты зафиксировали, что жертвы зловреда пока немногочисленны, однако большая часть заражений происходит в России, говорится в исследовании компании.

Программа на данный момент только собирает необходимую информацию, что может подразумевать подготовку к кампании по хищению денежных средств, считают специалисты "Лаборатории Касперского".

Главное отличие нового троянца от других заключается в упрощенном алгоритме поиска и проверки интересующих его файлов. Кроме того, специалисты предполагают, что троянец может распространиться за пределы бухгалтерских систем.

Распространение троянца происходит с помощью сторонних программ-загрузчиков. После попадания на устройство Mezzo создает уникальный идентификационный код для зараженного компьютера, после чего на сервере злоумышленников создается папка для хранения всех найденных у жертвы файлов.

Предполагается, что Mezzo использует текстовые файлы бухгалтерского программного обеспечения, которые были созданы менее двух минут назад. Обнаружив такие документы, троянец ожидает открытия диалогового окна для обмена информацией между "1С" и банком, после чего зловред может похитить денежные средства с помощью подмены реквизитов, полагают специалисты.

В "Лаборатории Касперского" предполагают, что Mezzo может быть тесно связан с троянцем CryptoShuffler, который похищает криптовалюту. Согласно исследованию, код троянца и программы, которая осуществляет загрузку CryptoShuffler, практически идентичен.

"По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а, значит, их интерес может также затрагивать криптокошельки пользователей", - считают специалисты.

Комментарии

Гость
Сегодня, 21 августа 2018

Актуальные темы

21.08.2018, 15:02
Троллейбусы предприятия «Городской транспорт» стали реже выходить на линию, персонал парка увольняется или попадает под сокращение.
21.08.2018, 09:52
Новая марка спутникового интернета "SenSat" теперь доступна жителям Карелии.
17.08.2018, 11:25
Министерство экономического развития Карелии пересмотрело прогноз роста промышленного производства на 2019-2021 годы, увеличив ожидаемые показатели.