![]() |
Trojan.PWS.OSMP заражает платежные терминалы
17 марта 2011, Баранова Светлана
0
|
Компания Доктор Веб обнаружила троянец Trojan.PWS.OSMP, заражающий терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса "maratl.exe", запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (Windows) попадает BackDoor.Pushnik — исполняемый файл, написанный на языке Delphi. Передается он через съемные носители, в частности USB-флешки. Попав в систему, BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня, откуда приходит задание загрузить троянец Trojan.PWS.OSMP с третьего сервера.
Попадая в операционную систему, Trojan.PWS.OSMP проверяет программное обеспечение, установленное на терминале, находит процесс "maratl.exe" и встраивается в него, меняя его память. Таким образом злоумышленники могут исправить любой номер счета, на который пользователи отправляют деньги.
Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь мошенникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Между тем, компания QIWI, платежные терминалы которой, по сведениям Dr.Web, подвержены заражению, заявила, что уже приняла меры по устранению возможных угроз со стороны Trojan.PWS.OSMP. Многоуровневая система защиты, применяемая в компании, способна распознать любую атаку и заблокировать поступление платежей с фальшивого терминала, созданного путем хищения конфигурационного файла. На данный момент ни один клиент компании не пострадал, никаких краж и несанкционированных действий не было зафиксировано, сообщил президент группы QIWI Андрей Романенко.
Рекомендуем также почитать
- Компания Dr.Web
- Новость Число вирусов для Android растет
- Новость Trojan.Winlock осваивает ЖЖ
- Новость Троянец наказывает любопытных
- Новость Мошенники крадут деньги с мобильных счетов
- Новость Появились два новых блокера
- Новость Trojan.PWS.Multi.201 – троянец для юридических лиц
- Новость Trojan.HttpBlock блокирует доступ в Интернет
Свежие новости раздела
Google Chrome отключит ненужный звук
В новых версиях браузера автовоспроизведение мультимедиа со звуком при загрузке веб-страниц возьмут под контроль.
WhatsApp – теперь и на компьютерах
Новое приложение позволяет пользоваться мессенджером на ПК за счёт синхронизации со смартфоном.
Facebook Messenger сделает переписку конфиденциальнее
Сообщения в мобильном приложении Facebook будут исчезать через заданное время после получения.
WhatsApp стал бесплатным
Теперь за пользование мессенджером не придется платить по истечение первого пробного года.
Kaspersky Free: совершенно бесплатный антивирус
Выпущен антивирус "Лаборатории Касперского" с бесплатным базовым набором функций.
Статьи раздела
LiteManager 4.6: обзор возможностей новой версии
Программное обеспечение
Dr.Web для Android: обзор комплексной защиты мобильных устройств
Программное обеспечение
Remote Manipulator System 5.5: обзор программного комплекса удаленного управления
Программное обеспечение
Kaspersky Internet Security для Android: обзор мобильной комплексной защиты
Программное обеспечение
LiteManager 4.5: обзор программы удаленного администрирования
Программное обеспечение
Player from ENOT 2.3: обзор программного медиаплеера
Программное обеспечение
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Отзывы
0 Оставить отзывДобавить отзыв