ICQ
Навигация
Главная
Карта сайта
Форум сайта
Поиск по сайту
Обратная связь

Разделы
Разное про ICQ
Для мобильного
Для компьютера
Сетевые новости

ICQ
Статус ICQ на сайте
Проверка ICQ статуса
Информер статуса ICQ

Загрузки
Файлы
IPDBrute
Скачать ICQ
Скачать JIMM
Мобильная ICQ

Магазин
On-Line ICQ магазин

RSS канал
Нас посетили
Понедельник1023
Вторник917
Среда163
Четверг963
Пятница1037
Суббота810
Воскресенье1057
Сейчас online:29
Было всего:6388653
Рекорд:28766
Ваш IP адрес

Ваш IP: 54.80.82.9
 

В «Лаборатории Касперского» рассказали о вирусе, ворующем деньги через бухгалтерский софт

  | Сетевые новости 

В «Лаборатории Касперского» рассказали о вирусе, ворующем деньги через бухгалтерский софт

Эксперты компании "Лаборатория Касперского" обнаружили новый троян, способный подменять реквизиты в файлах обмена между бухгалтерским софтом и банковскими системами. Описание вируса под названием Mezzo было опубликовано на сайте компании. По данным специалистов, Mezzo распространяется помощью сторонних программ-загрузчиков, а после попадания на ПК вирус создает идентификатор зараженного устройства, и на сервере хакеров появляется защищенная паролем папка для хранения файлов с компьютера жертвы.

Основной интерес для Mezzo представляют текстовые файлы "популярного бухгалтерского ПО" (ТАСС сообщает, что речь идет о софте компании "1C"), созданные менее двух минут назад. После обнаружения таких файлов зловред ждет, откроет ли пользователь диалоговое окно для обмена информаций между бухгалтерской системой и банком. Если это произойдет, вирус может подменять реквизиты счета в файле прямо в момент передачи данных. В противном случае троян подменит весь файл поддельным.

"Кроме того, анализ кода Mezzo показал, что зловред может быть связан с другим нашумевшим троянцем, охотящимся за криптовалютами, – CryptoShuffler. Эксперты "Лаборатории Касперского" обнаружили, что код Mezzo и программы AlinaBot, осуществляющей загрузку CryptoShuffler, идентичны практически до последней строчки. По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а значит, их интерес может также затрагивать криптокошельки пользователей", – говорится в сообщении компании.

Как отмечают в "Лаборатории Касперского", пока что Mezzo просто пересылает собранные файлы на сервер преступников, а количество жертв вируса исчисляется единицами. При этом большинство случаев заражения было зафиксировано в России, а аналитики полагают, что создатели Mezzo только готовятся к его использованию.

Напомним, на прошлой неделе в "Лаборатории Касперского" рассказали об Android-вирусе под названием Skygofree, который обладает рядом уникальных особенностей. В частности, этот зловред может отслеживать местоположение зараженного устройства и включать запись звука, когда владелец оказывается вблизи определенных координат.


   Вернуться назад  
Поиск по сайту




Подписка на новости

Введите свой Email:



Опрос
Кто какой программой для общения пользуется на смартфоне или планшете?

WhatsApp
Viber
Skype
Telegram
Facebook Messenger
Instagram
Vkontakte
Одноклассники
Mail.ru Агент
ICQ
ooVoo
Другая

  

  Результаты: 1891
На форуме
 1. PROXY.AM - Быстрые, анонимные прокси и socks
Время : 22/05/2018 в 20:12:40
proxyam
 2. ✯ Магазин Аккаунтов Uber • Eldorado • Mvideo • DNS • Avito
Время : 21/05/2018 в 23:37:32
Ymacasi
 3. Анонимность в Сети от профессионалов
Время : 20/05/2018 в 17:01:39
Insorg
 4. Services DDoS attacks
Время : 18/05/2018 в 12:39:43
Trinity
 5. Комплексный прогон сайтов ru и en
Время : 17/05/2018 в 03:51:54
kysovue
© Copyright 2005-2018 «Русская аська