-Рубрики

 -Приложения

  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Перейти к приложению Ваш IP адрес Ваш IP адресПоказывает ваш ип адрес.
  • Перейти к приложению Кнопки рейтинга «Яндекс.блоги» Кнопки рейтинга «Яндекс.блоги»Добавляет кнопки рейтинга яндекса в профиль. Плюс еще скоро появятся графики изменения рейтинга за месяц
  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Программа телепередачУдобная программа телепередач на неделю, предоставленная Akado телегид.

 -Фотоальбом

Посмотреть все фотографии серии Общая
Общая
22:47 18.03.2021
Фотографий: 9

 -Я - фотограф

Инстаграм mefisto13


0 фотографий

 -Цитатник

1 литр бензина за 4 копейки! Аналогов в мире пока нет! - (0)

1 литр бензина за 4 копейки! Аналогов в мире пока нет! .

Ни-че-го се-бе!! - (0)

Ни-че-го се-бе!! Скажите фокус- поверю!!! Я тоже думаю, что это скорее фокус чем чудо! Но оста...

Почти диалектическое: мужчины о женщинах - (0)

Почти диалектическое: мужчины о женщинах…))) Мне было бы легче примирить всю Европу, чем...

Windows Лицензирование Виндоус - (6)

Этот пост для тех,у кого стоит не лицензионная версия Windows!   Проверка подлиннос...

Как покормить крокодила - (0)

Небольшая видеозарисовка из страны, где много диких обезьян крокодилов.   Хочу обрат...

 -Кнопки рейтинга «Яндекс.блоги»

 -неизвестно

 -неизвестно

 -Поиск по дневнику

Поиск сообщений в mefisto13

 -Подписка по e-mail

 

 -Интересы

http://vkontakte.ru/ivan80 http://my.mail.ru/#pag

 -Сообщества

Читатель сообществ (Всего в списке: 2) МегА-АрТ Авто-Любитель

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 27.10.2009
Записей:
Комментариев:
Написано: 8698


Платежные терминалы под атакой троянца

Четверг, 17 Марта 2011 г. 03:06 + в цитатник
Dr.Web
Платежные терминалы под атакой троянца


Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему, троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.

По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.
Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку