Функционирует при финансовой поддержке Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации

Регион
25 января 2018, 18:43

"Лаборатория Касперского" нашла вирус, способный похищать деньги через "1С"

Фото: © REUTERS/Kacper Pempel

Фото: © REUTERS/Kacper Pempel

Как выяснили специалисты, Mezzo использует текстовые файлы бухгалтерского программного обеспечения, которые были созданы менее двух минут назад.

"Лаборатория Касперского" обнаружила разновидность вредоносной программы Mezzo, которая попадает в компьютер под видом легального программного обеспечения. Как сообщается, при помощи вируса похищают у компаний деньги через подмену реквизитов. Это происходит во время обмена файлов между "1С" и банковскими системами.

Главное отличие нового вируса от других заключается в упрощённом алгоритме поиска. Эксперты не исключают, что программа может наносить вред не только бухгалтерским системам.

Троянец распространяется с помощью сторонних программ-загрузчиков. Mezzo создаёт уникальный код для заражённого ПК. Тогда на сервере хакеров создаётся папка для хранения файлов, которые располагаются на заражённом компьютере.

Специалисты считают, что Mezzo пользуется текстовыми файлами бухгалтерского программного обеспечения, которые были созданы менее двух минут назад. Не исключается, что Mezzo может быть тесно связан с троянцем CryptoShuffler.

Подписаться на LIFE
  • yanews
  • yadzen
  • Google Новости
  • vk
  • ok
Комментарий
0
avatar

Новости партнеров