Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр 🔮✨Волшебство, любовь… и шерсть на одежде!
Ищи улики, решай головоломки — и помни: каждый твой шаг меняет ход сюжета.

Мой Любимый Кот

Новеллы, Головоломки, Коты

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • Animalrescueed Animalrescueed 36 постов
  • Oskanov Oskanov 7 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
3
trexscherst
7 лет назад

«Лаборатория Касперского» нашла нового троянца⁠⁠

Эксперты "Лаборатории Касперского" обнаружили новую троянскую программу — Mezzo, которая была разработана для охоты за "реальными", традиционными деньгами, а также криптовалютами, сообщается в пресс-релизе компании.


Поясняется, что Mezzo способен подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами, и в настоящий момент отправляет собранную с зараженного компьютера информацию на сервер злоумышленникам. По мнению аналитиков, это может говорить о том, что создатели троянца готовятся к будущей кампании, связанной с похищением денег.


За отказ от обновления Windows грозит тюрьма


Число жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в РФ. Распространяется зловред с помощью сторонних программ-загрузчиков. После попадания на устройство троянец создает уникальный идентификатор для зараженного компьютера — на его основе на сервере злоумышленников создается защищенная паролем папка для хранения всех найденных у жертвы файлов.

Основной интерес для Mezzo представляют текстовые файлы популярного бухгалтерского ПО, созданные менее двух минут назад. Функционал троянца предполагает, что после обнаружения таких документов он ждет, последует ли открытие диалогового окна для обмена информаций между бухгалтерской системой и банком. Если это произойдет, он может подменять реквизиты счета в файле непосредственно в момент передачи данных. Если диалоговое окно так и не будет открыто, Mezzo подменяет весь файл поддельным.

"Кроме того, анализ кода Mezzo показал, что зловред может быть связан с другим нашумевшим троянцем, охотящимся за криптовалютами, — CryptoShuffler. Эксперты "Лаборатории Касперского" обнаружили, что код Mezzo и программы AlinaBot, осуществляющей загрузку CryptoShuffler, идентичны практически до последней строчки. По всей видимости, за обоими зловредами стоят одни и те же вирусописатели, а, значит, их интерес может также затрагивать криптокошельки пользователей", — отмечает компания.

Антивирусный эксперт "Лаборатории Касперского" Сергей Юнаковский отметил, что с помощью обнаруженного компанией около года назад аналогичного троянца TwoBee злоумышленникам удалось похитить более 200 миллионов рублей у российских организаций. Mezzo отличается тем, что он использует более простой алгоритм поиска и проверки интересующих его файлов. При этом вполне вероятно, что бухгалтерскими системами он не ограничивается, поскольку все чаще в рамках одного зловреда реализуется множество модулей и различных функций.

Показать полностью
Касперский Троян Жертва Троянский конь Тег Лаборатория Новости Mezzo Текст
11
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии