ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1228
Вторник54
Среда1953
Четверг1197
Пятница1147
Суббота1030
Воскресенье983
Сейчас online:240
Было всего:6253012
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.226.253.34

 

В «Лаборатории Касперского» рассказали о вирусе, ворующем деньги через бухгалтерский софт

  | Сетевые новости 

В «Лаборатории Касперского» рассказали о вирусе, ворующем деньги через бухгалтерский софт

Эксперты компании "Лаборатория Касперского" обнаружили новый троян, способный подменять реквизиты в файлах обмена между бухгалтерским софтом и банковскими системами. Описание вируса под названием Mezzo было опубликовано на сайте компании. По данным специалистов, Mezzo распространяется помощью сторонних программ-загрузчиков, а после попадания на ПК вирус создает идентификатор зараженного устройства, и на сервере хакеров появляется защищенная паролем папка для хранения файлов с компьютера жертвы.

Основной интерес для Mezzo представляют текстовые файлы "популярного бухгалтерского ПО" (ТАСС сообщает, что речь идет о софте компании "1C"), созданные менее двух минут назад. После обнаружения таких файлов зловред ждет, откроет ли пользователь диалоговое окно для обмена информаций между бухгалтерской системой и банком. Если это произойдет, вирус может подменять реквизиты счета в файле прямо в момент передачи данных. В противном случае троян подменит весь файл поддельным.

"Кроме того, анализ кода Mezzo показал, что зловред может быть связан с другим нашумевшим троянцем, охотящимся за криптовалютами, – CryptoShuffler. Эксперты "Лаборатории Касперского" обнаружили, что код Mezzo и программы AlinaBot, осуществляющей загрузку CryptoShuffler, идентичны практически до последней строчки. По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а значит, их интерес может также затрагивать криптокошельки пользователей", – говорится в сообщении компании.

Как отмечают в "Лаборатории Касперского", пока что Mezzo просто пересылает собранные файлы на сервер преступников, а количество жертв вируса исчисляется единицами. При этом большинство случаев заражения было зафиксировано в России, а аналитики полагают, что создатели Mezzo только готовятся к его использованию.

Напомним, на прошлой неделе в "Лаборатории Касперского" рассказали об Android-вирусе под названием Skygofree, который обладает рядом уникальных особенностей. В частности, этот зловред может отслеживать местоположение зараженного устройства и включать запись звука, когда владелец оказывается вблизи определенных координат.



   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1740
На форуме
 1. Services DDoS attacks
Время : 18/02/2018 в 12:20:20
Trinity
 2. ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito
Время : 17/02/2018 в 21:14:08
Ymacasi
 3. Дедики | различные страны | продажа
Время : 17/02/2018 в 19:36:25
webasto12
 4. Mail.Ru Agent
Время : 15/02/2018 в 00:22:41
luxemburg
 5. ICQ для Windows 10
Время : 15/02/2018 в 00:20:27
luxemburg
© Copyright 2005-2018 «Русская аська