19:00, 25 Января 2018
Опасный вирус обнаружен в популярной бухгалтерской программе

Специалисты «Лаборатории Касперского» обнаружили троян Mezzo, который проникает в компьютер под видом легального программного обеспечения и похищает деньги у компаний.

 

Вирус способен похищать деньги через программу «1С», сообщает информационное агентство ТАСС.

Вредоносный софт крадет денежные средства у компаний через подмену реквизитов во время обмена файлов между бухгалтерским программным обеспечением "1С" и банковскими системами. Специалисты зафиксировали, что жертвы зловреда пока немногочисленны, однако большая часть заражений происходит в России, говорится в исследовании компании.

Программа на данный момент только собирает необходимую информацию, что может подразумевать подготовку к кампании по хищению денежных средств, считают специалисты "Лаборатории Касперского".

Главное отличие нового троянца от других заключается в упрощенном алгоритме поиска и проверки интересующих его файлов. Кроме того, специалисты предполагают, что троянец может распространиться за пределы бухгалтерских систем.

Распространение троянца происходит с помощью сторонних программ-загрузчиков. После попадания на устройство Mezzo создает уникальный идентификационный код для зараженного компьютера, после чего на сервере злоумышленников создается папка для хранения всех найденных у жертвы файлов.

Предполагается, что Mezzo использует текстовые файлы бухгалтерского программного обеспечения, которые были созданы менее двух минут назад. Обнаружив такие документы, троянец ожидает открытия диалогового окна для обмена информацией между "1С" и банком, после чего зловред может похитить денежные средства с помощью подмены реквизитов, полагают специалисты.

В "Лаборатории Касперского" предполагают, что Mezzo может быть тесно связан с троянцем CryptoShuffler, который похищает криптовалюту. Согласно исследованию, код троянца и программы, которая осуществляет загрузку CryptoShuffler, практически идентичен.

"По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а, значит, их интерес может также затрагивать криптокошельки пользователей", - считают специалисты.

Комментарии

Гость
Сегодня, 19 февраля 2018

Актуальные темы

19.02.2018, 08:00
Бывший председатель Госкомитета по ценам и тарифам республики Артур Мяки рассказал о своей новой работе и оценил тарифную политику нового руководства Карелии.
15.02.2018, 12:21
Кого не устраивает, что антимонопольное управление республики в своей работе руководствуется законом?
15.02.2018, 09:38
Рейтинг российских регионов по качеству жизни за 2017 год показал, что Карелия остается одним из самых неблагополучных субъектов РФ по целому ряду критериев.