«Лаборатория Касперского» выявила новый вирус, который крадет финансовую информацию. Пока жертвами троянца стали единицы, но эксперты полагают, что впереди нечто большее.
Как сообщили в компании 25 января, троянец Mezzo подменяет реквизиты в файлах обмена между бухгалтерскими и банковскими системами и отправляет информацию с зараженного компьютера на сервер злоумышленника. Вирус распространяется с помощью сторонних программ-загрузчиков и нацелен в первую очередь на текстовые файлы популярного бухгалтерского ПО, созданные менее двух минут назад. В случае открытия диалогового окна для обмена данными между бухгалтерской системой и банком он меняет реквизиты счета в момент их передачи. Если окно так и не открывается, то троянец меняет на поддельный весь файл.
Эксперты не исключают риск и для владельцев криптокошельков: код Mezzo практически до последней строчки идентичен коду троянца CryptoShuffler. Последний охотится именно за криптовалютой. Сейчас файлы с зараженных устройств поступают на сервер злоумышленника, где хранятся в запароленных папках.
«Количество жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в России», – уточнили в «Лаборатории Касперского». Эксперты не исключают, что создатели троянца готовятся к будущей кампании, и вполне вероятно, что одними лишь бухгалтерскими системами они не ограничатся.