Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации
Технологии «Касперский»: на подходе новый охотник за реальными и криптовалютами

«Касперский»: на подходе новый охотник за реальными и криптовалютами

561

«Лаборатория Касперского» выявила новый вирус, который крадет финансовую информацию. Пока жертвами троянца стали единицы, но эксперты полагают, что впереди нечто большее.

Как сообщили в компании 25 января, троянец Mezzo подменяет реквизиты в файлах обмена между бухгалтерскими и банковскими системами и отправляет информацию с зараженного компьютера на сервер злоумышленника. Вирус распространяется с помощью сторонних программ-загрузчиков и нацелен в первую очередь на текстовые файлы популярного бухгалтерского ПО, созданные менее двух минут назад. В случае открытия диалогового окна для обмена данными между бухгалтерской системой и банком он меняет реквизиты счета в момент их передачи. Если окно так и не открывается, то троянец меняет на поддельный весь файл.

Эксперты не исключают риск и для владельцев криптокошельков: код Mezzo практически до последней строчки идентичен коду троянца CryptoShuffler. Последний охотится именно за криптовалютой. Сейчас файлы с зараженных устройств поступают на сервер злоумышленника, где хранятся в запароленных папках.

«Количество жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в России», – уточнили в «Лаборатории Касперского». Эксперты не исключают, что создатели троянца готовятся к будущей кампании, и вполне вероятно, что одними лишь бухгалтерскими системами они не ограничатся.

ПО ТЕМЕ
Лайк
LIKE0
Смех
HAPPY0
Удивление
SURPRISED0
Гнев
ANGRY0
Печаль
SAD0
Увидели опечатку? Выделите фрагмент и нажмите Ctrl+Enter
Присоединиться
Самые яркие фото и видео дня — в наших группах в социальных сетях