Новый троян крадет деньги через бухгалтерскую программу "1С"

Эксперты по кибербезопасности обнаружили новый вирус, который способен похищать деньги через программное обеспечение "1С".
Аналитики "Лаборатории Касперского" рассказали о двух модификациях троянца Mezzo. Один из них предназначен для сбора информации об имеющихся файлах бухгалтерии. Второй способен их подменять.
После начала работы Mezzo создает уникальный идентификатор для зараженного компьютера. Он используется в качестве имени папки, где будет храниться информация о найденных файлах. Архив информации защищен паролем.
В отличие от других подобных троянцев, Mezzo использует упрощенный алгоритм поиска и проверки нужной информации. Задача вируса - подмена файлов бухгалтерской программы. Он дожидается, пока откроется диалоговое окно для обмена информацией между "1С" и банком. После этого мошенники переводят деньги на свои счета.
Эксперты обнаружили еще один троянец - CryptoShuffler, похищающий криптовалютные кошельки, а также вирус, осуществляющий его загрузку в систему. По их данным, этот загрузчик связан с Mezzo: его работа строится по схожей схеме.
- В Курске при атаке БПЛА одна женщина погибла, еще девять человек пострадали
- Минобороны: Удар "Искандера" уничтожил более 60 военных ВСУ на совещании в Сумах
- Лавров: Россия знает, как не дать загнать себя в ловушку в сделке с США
- Путин сообщил о запуске производства на трех лесоперерабатывающих заводах
- Politico: Киев зазывает лидеров ЕС на 9 мая в противовес параду Победы в России
- Писториус заявил о множестве аргументов против поставок Киеву ракет Taurus
"Не надо преувеличивать силу документа". Глава Росархива Андрей Артизов - о борьбе за правду
За опасное вождение водителей стали привлекать к уголовной ответственности. И эта практика расширяется по регионам
Какой он, образ Победы? "РГ" побывала в мастерской художника, подарившего президенту "В минуты тишины"