Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на

"Лаборатория Касперского" нашла новую троянскую программу

© РИА Новости / Кирилл Каллиников / Перейти в фотобанкМужчина в офисе компании "Лаборатория Касперского" в Москве. Архивное фото
Мужчина в офисе компании Лаборатория Касперского в Москве. Архивное фото

МОСКВА, 25 янв — РИА Новости. Эксперты "Лаборатории Касперского" обнаружили новую троянскую программу — Mezzo, которая была разработана для охоты за "реальными", традиционными деньгами, а также криптовалютами, сообщается в пресс-релизе компании.

Здание Министерства финансов РФ. архивное фото
Минфин дал юридическое определение криптовалюты
Поясняется, что Mezzo способен подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами, и в настоящий момент отправляет собранную с зараженного компьютера информацию на сервер злоумышленникам. По мнению аналитиков, это может говорить о том, что создатели троянца готовятся к будущей кампании, связанной с похищением денег.

Число жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в РФ. Распространяется зловред с помощью сторонних программ-загрузчиков. После попадания на устройство троянец создает уникальный идентификатор для зараженного компьютера – на его основе на сервере злоумышленников создается защищенная паролем папка для хранения всех найденных у жертвы файлов.

Основной интерес для Mezzo представляют текстовые файлы популярного бухгалтерского ПО, созданные менее двух минут назад. Функционал троянца предполагает, что после обнаружения таких документов он ждет, последует ли открытие диалогового окна для обмена информаций между бухгалтерской системой и банком. Если это произойдет, он может подменять реквизиты счета в файле непосредственно в момент передачи данных. Если диалоговое окно так и не будет открыто, Mezzo подменяет весь файл поддельным.

Лауреат Нобелевской премии по экономике в 2013 году Роберт Джеймс Шиллер. Архивное фото
Нобелевский лауреат предсказал "тотальный коллапс" биткоина
"Кроме того, анализ кода Mezzo показал, что зловред может быть связан с другим нашумевшим троянцем, охотящимся за криптовалютами, – CryptoShuffler. Эксперты "Лаборатории Касперского" обнаружили, что код Mezzo и программы AlinaBot, осуществляющей загрузку CryptoShuffler, идентичны практически до последней строчки. По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а, значит, их интерес может также затрагивать криптокошельки пользователей", — отмечает компания.

Антивирусный эксперт "Лаборатории Касперского" Сергей Юнаковский отметил, что с помощью обнаруженного компанией около года назад аналогичного троянца TwoBee злоумышленникам удалось похитить более 200 миллионов рублей у российских организаций. Mezzo отличается тем, что он использует более простой алгоритм поиска и проверки интересующих его файлов. При этом вполне вероятно, что бухгалтерскими системами он не ограничивается, поскольку все чаще в рамках одного зловреда реализуется множество модулей и различных функций.

Оценить 24
Лучшие комментарии
Art Art25 января 2018, 17:31
"Зловред" - Ха! как верно подмечено!
Рекомендуем
РИА
Новости
Лента
новостей
Сначала новыеСначала старые
loader
Онлайн
Заголовок открываемого материала
Чтобы участвовать в дискуссии
авторизуйтесь или зарегистрируйтесь
loader
Чаты
Заголовок открываемого материала