За сколько можно продать Ваш VW Polo?






Начать новую тему Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 
Автор Сообщение
Не в сети
Администратор
Аватара пользователя
Volkswagen Golf 6 (2010)

Зарегистрирован: 11 мар 2011, 18:49
Сообщения: 2992
Изображения: 282
Благодарил (а): 1550 раз.
Поблагодарили: 1833 раз.

Имя: Роман
Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему, троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.

По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.
http://news.drweb.com/show/?i=1538&lng=ru&c=14

_________________
Последняя запись в блоге гаража: Гольф продан).


 Профиль Персональный альбом  
 
 

Не в сети
Супермодератор
Аватара пользователя

Зарегистрирован: 17 июн 2010, 00:55
Сообщения: 3099
Откуда: Москва, САО
Благодарил (а): 1111 раз.
Поблагодарили: 601 раз.

Имя: Олег
Ага, а нам интернет-провайдер предлагает платить через терминалы QIWI.
russian_roulette


 Профиль  
 
 

Не в сети
АвтоСтажер
Аватара пользователя

Зарегистрирован: 20 фев 2011, 02:01
Сообщения: 20
Благодарил (а): 3 раз.
Поблагодарили: 0 раз.
Да....а я все оплачиваю через QIWI,правда через мобильный кошелек


 Профиль  
 
 

Не в сети
АвтоСтажер
Аватара пользователя

Зарегистрирован: 30 мар 2011, 00:47
Сообщения: 39
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
простите за непросвященность - что что это за терминал такой? Впервые слышу :oops:


 Профиль  
 
 

Показать сообщения за:  Поле сортировки  
Начать новую тему Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 4 ] 


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти: