Новый «вирус-вор» — серьезная угроза для компаний
Этот троянец может красть деньги и криптовалюту. «Очевидно, что на счетах компании денег на порядки больше, чем на счетах физлиц», — пояснил эксперт в области информационной безопасности Максим Эмм
Читать на полной версии«Лаборатория Касперского» обнаружила новый вирус, крадущий деньги и криптовалюту. Особый интерес для него представляют файлы популярного бухгалтерского программного обеспечения, сообщили в компании.
ТАСС уточнило, что троянец под названием «Меццо» способен похищать средства через «1С. Троянец крадет валюту и криптовалюту, подменяя реквизиты в файлах обмена между бухгалтерскими и банковскими системами. Распространение вируса происходит через программы-загрузчики.
«Меццо» «охотится» за текстовыми файлами бухгалтерского программного обеспечения и следит за открытием диалогового окна, куда вводятся реквизиты. Вирус подменяет данные в момент передачи информации, и деньги уходят на счет злоумышленников. О потенциальной опасности вируса рассказывает эксперт в области информационной безопасности Максим Эмм:
Максим Эмм эксперт в области информационной безопасности «Такого рода троянцы, которые непосредственно занимаются переводами денежных средств по другими реквизитам, нежели предполагалось владельцем системы, наиболее опасны, особенно те, которые атакуют корпоративные системы. Очевидно, что на счетах компании денег на порядки больше, чем на счетах физлиц. Для физлиц такие вирусы, троянцы, довольно давно известны. Для корпоративного применения попадаются намного реже. Это серьезная угроза, потому что «1С: Бухгалтерия» у нас установлена в очень большом количестве организаций, и механизмы внутри «1С» защиты от такого рода троянцев, такого поведения отсутствуют. Поэтому очень большие могут быть потери у компании, если этот троянец своевременно не обнаружить: деньги физически уйдут на другие счета, после этого их нужно будет очень быстро доставать. Это тоже, в принципе, возможно, то есть от того, что деньги перечислены из одного банка в другой, совершенно не значит, что их невозможно будет вернуть, если очень быстро среагировать. Но большинство людей это не делают, поэтому я бы оценил уровень угрозы как достаточно высокий по сравнению с другими троянцами, которые не приводят к непосредственному перемещению денежных средств в результате заражения компьютера».
Эксперты «Лаборатории Касперского» допускают, что вирус не ограничивается только бухгалтерскими программами — у него может быть множество разных функций.