Исследователи «Лаборатории Касперского» обнаружили крадущий деньги вирус в популярной российской бухгалтерской программе. Об этом говорится на сайте компании.

Троянец Mezzo крадет валюту и криптовалюту, подменяя реквизиты в файлах обмена между бухгалтерскими и банковскими системами. Распространение вируса происходит через программы-загрузчики. Mezzo «охотится» за текстовыми файлами бухгалтерского ПО и следит за открытием диалогового окна, куда вводятся реквизиты. Тогда троянец подменяет данные в момент передачи информации, и деньги уходят на счет к злоумышленникам.

Эксперты «Лаборатории Касперского» допускают, что вирус не ограничивается только бухгалтерскими программами, и может иметь множество разных функций.

Отмечается, что большинство случаев заражения Mezzo произошло в России.