Войти в почту

Новый вирус-вор атаковал Россию

«Лаборатория Касперского» предупредила о новом вирусе, охотящемся за традиционными деньгами и криптовалютами.

Новый вирус-вор атаковал Россию
© Рамблер

Как сообщается на сайте компании, троянец Mezzo способен подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами.

>> За отказ от обновления Windows грозит тюрьма

В настоящий момент Mezzo просто отправляет собранную с зараженного компьютера информацию на сервер злоумышленникам. По мнению аналитиков, это может говорить о том, что создатели троянца готовятся к будущей кампании. Количество жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в России, говорится в сообщении.

Распространяется Mezzo с помощью сторонних программ-загрузчиков. После попадания на устройство троянец создает уникальный идентификатор для зараженного компьютера – на его основе на сервере злоумышленников создается папка для хранения всех найденных у жертвы файлов. Каждая из этих папок защищена паролем.

Основной интерес для Mezzo представляют текстовые файлы популярного бухгалтерского ПО, созданные менее двух минут назад.

Анализ кода Mezzo показал, что зловред может быть связан с троянцем CryptoShuffler, охотящимся за криптовалютами. Эксперты «Лаборатории Касперского» обнаружили, что код Mezzo и программы AlinaBot, осуществляющей загрузку CryptoShuffler, практически идентичны.

Рамблер: главные новости