Эксперты «Лаборатории Касперского» обнаружили вирус, который крадет деньги. Троянец Mezzo может подменять реквизиты в файлах обмена между бухгалтерскими и банковскими системами, говорится в сообщении компании.

«В настоящий момент зловред просто отправляет собранную с зараженного компьютера информацию на сервер злоумышленникам, и, по мнению аналитиков, это может говорить о том, что создатели троянца готовятся к будущей кампании, — говорится в сообщении.

Распространяется Mezzo с помощью сторонних программ-загрузчиков. После попадания на устройство троянец создает уникальный идентификатор для зараженного компьютера — на его основе на сервере злоумышленников создается папка для хранения всех найденных у жертвы файлов. Каждая из этих папок защищена паролем.

Количество жертв Mezzo пока исчисляется единицами, при этом большинство заражений зафиксировано в России.

В компании отмечают, что ранее уже был подобный случай. При помощи троянца TwoBee злоумышленникам удалось похитить более 200 млн рублей у российских организаций.