default page
biblia.com.ua
Ноябрь 2017
Пн Вт Ср Чт Пт Сб Вс
12345
6789101112
13141516171819
20212223242526
27282930

Популярные новости:

Платежные терминалы под атакой троянца

20:09, 16/03/2011, Безопасность

Компания «Доктор Веб» сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему, троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.

По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.

Источник: CHIP.com.ua

Последние новости:

26/01

Возвращайтесь живыми! Будь проклят тот, кто развязал эту войну!

04/09

Путин предупреждал Януковича еще в 2013 году, что захватит Крым и Юго-Восток Украины

04/12

Нацбанк бессрочно ограничил валютные платежи внутри Украины

04/12

Домен .УКР: зарегистрировано 1570 доменов, триумф или фиаско?

17/10

Домен .УКР: определен оператор реестра домена .УКР

11/09

Домен .УКР: регистрация доменов в 6 этапов

21/08

Домен .УКР: старт регистрации доменов 22 августа 2013 года

18/08

Домен .УКР: концепция развития домена одобрена УСИЦ

19/07

Домен .УКР: итоги публичного обсуждения Концепции

15/05

Домен .УКР: владельцы ТМ получат приоритетную регистрацию

21/03

Домен .УКР: делегированы первые домены

13/03

Игра Starcraft II: Heart of the Swarm: старт продаж (видео)

13/03

Планшет Lava E-Tab Connect 3G: недорогой 7-дюймовый мини-ПК с поддержкой 3G

13/03

Ультрабук Toshiba Dynabook V632: 13,3-дюймовый лэптоп п/у Windows 8

13/03

Seagate рапортует о преодолении 2-млрдной отметки продаж накопителей

13/03

AMD анонсировала новые мобильные процессоры A-Series

13/03

Ноутбуки ASUS VivoBook S500/S550: 15,6-дюймовые лэптопы с сенсорными дисплеями

13/03

Видеокамера Rollei Racy Full HD: компактная камера для экстремалов

13/03

Axiomtek PICO831: компактная материнская плата для встраиваемых систем

13/03

Смартфон iPhone 5S, возможно, получит дактилоскопический сканер

13/03

Планшет Mobii 945 HD+: 9,7-дюймовый мини-ПК с дисплеем высокого разрешения

12/03

Смартфон ZTE N909: недорогой 4,5-дюймовый "гуглофон" с 4-ядерным чипом

12/03

Giyaee IPTV Box: ТВ-приставка п/у Android 4.1 Jelly Bean

12/03

Смартфон Google X Phone: 4,7-дюймовый "гуглофон" на платформе Tegra 4i

12/03

Neurowear Mico: необычные наушники, управляемые эмоциями (видео)

12/03

LinkMe: "умный" браслет для чтения Facebook и Twitter (видео)

12/03

Amazon отложил выпуск своего первого смартфона

12/03

Xi3 Piston: игровой мини-ПК стоимостью от 1000 долларов

12/03

Sol Computer вскоре выпустит 10-дюймовый Pixel Qi-монитор (видео)

12/03

AMD вскоре представит видеокарту Radeon HD 7790


Обратная связь    |   Аукцион доменов. Купить домен biblia.com.ua в магазине доменов


Free service of placing of the information for your domain. Copyright ® 2003-2011 Parked Service. All rights reserved.
Аукцион доменов. Доменный аукцион. Магазин доменов. Купить домен, купить доменное имя, куплю сайт, купить сайт.