Обнаружен вирус, атакующий платежные терминалы - "Доктор Веб" - 16 Марта 2011 - Оборона и безопасность - Портал Under World
Среда, 23.05.2012, 07:24
Приветствую Вас Гость
Главная | Регистрация | Вход

Меню сайта

Новости


Календарь новостей
«  Март 2011  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

   
Новости » Оборона и безопасность » 2011 » Март » 16 » Обнаружен вирус, атакующий платежные терминалы - "Доктор Веб"

[ Архив материалов ] [ RSS ]
Обнаружен вирус, атакующий платежные терминалы - "Доктор Веб"
20:47

Компания-производитель антивирусов "Доктор Веб" обнаружила троянскую программу, похищающую денежные средства из платежных терминалов, принадлежащих "одной из крупнейших российских компаний", сообщила РИА Новости в среду пресс-служба антивирусной компании.

Вирус Trojan.PWS.OSMP позволяет злоумышленникам произвольно изменить номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую киберворам. Специалисты "Доктор Веб" не указывают, какие именно платежные терминалы подвержены атаке, однако отмечают, что вирус поражает исполняемый файл maratl.exe. Из открытых источников известно, что данный файл используется в программном обеспечении для терминалов Qiwi компании ОСМП, являющейся одним из крупнейших игроков на российском рынке платежных терминалов.

"Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет опасность для терминалов, подключенных к интернету и использующих maratl.exe. Специалисты "Доктор Веб" уже передали всю известную им информацию компании-владельцу терминалов, которые находятся под угрозой", - сообщил РИА Новости руководитель отдела антивирусных разработок и исследований "Доктор Веб" Сергей Комаров.
По данным "Доктор Веб", первоначально в операционную систему терминала (как правило, это одна из версий Windows) через подключенный к терминалу внешний USB-накопитель попадает BackDoor.Pushnik - специальная вредоносная программа, которая делает возможной загрузку дополнительного ПО из сети. Зловредный код ищет файл maratl.exe в системе, и если находит - автоматически загружает с удаленного сервера троянскую программу Trojan.PWS.OSMP. Она, в свою очередь, вносит изменения в функции maratl.exe и позволяет злоумышленникам манипулировать номерами счетов, на которые переводятся деньги.

Специалисты "Доктор Веб" также сообщили об обнаружении модификации этой троянской программы, которая позволяет создавать виртуальный платежный терминал на удаленном компьютере и увеличивать сумму на указанных злоумышленниками счетах, даже если никакого перевода денег не было.

В пресс-службе компании ОСМП РИА Новости подтвердили, что специалисты компании "Доктор Веб" сообщили им информацию о троянской программе, эксплуатирующей maratl.exe, однако пока никаких реальных подтверждений тому, что она используется для похищения денег у клиентов терминалов Qiwi или у их владельцев, нет.Компания-производитель антивирусов "Доктор Веб" обнаружила троянскую программу, похищающую денежные средства из платежных терминалов, принадлежащих "одной из крупнейших российских компаний", сообщила РИА Новости в среду пресс-служба антивирусной компании.

Вирус Trojan.PWS.OSMP позволяет злоумышленникам произвольно изменить номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую киберворам. Специалисты "Доктор Веб" не указывают, какие именно платежные терминалы подвержены атаке, однако отмечают, что вирус поражает исполняемый файл maratl.exe. Из открытых источников известно, что данный файл используется в программном обеспечении для терминалов Qiwi компании ОСМП, являющейся одним из крупнейших игроков на российском рынке платежных терминалов.

"Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет опасность для терминалов, подключенных к интернету и использующих maratl.exe. Специалисты "Доктор Веб" уже передали всю известную им информацию компании-владельцу терминалов, которые находятся под угрозой", - сообщил РИА Новости руководитель отдела антивирусных разработок и исследований "Доктор Веб" Сергей Комаров.

По данным "Доктор Веб", первоначально в операционную систему терминала (как правило, это одна из версий Windows) через подключенный к терминалу внешний USB-накопитель попадает BackDoor.Pushnik - специальная вредоносная программа, которая делает возможной загрузку дополнительного ПО из сети. Зловредный код ищет файл maratl.exe в системе, и если находит - автоматически загружает с удаленного сервера троянскую программу Trojan.PWS.OSMP. Она, в свою очередь, вносит изменения в функции maratl.exe и позволяет злоумышленникам манипулировать номерами счетов, на которые переводятся деньги.

Специалисты "Доктор Веб" также сообщили об обнаружении модификации этой троянской программы, которая позволяет создавать виртуальный платежный терминал на удаленном компьютере и увеличивать сумму на указанных злоумышленниками счетах, даже если никакого перевода денег не было.

В пресс-службе компании ОСМП РИА Новости подтвердили, что специалисты компании "Доктор Веб" сообщили им информацию о троянской программе, эксплуатирующей maratl.exe, однако пока никаких реальных подтверждений тому, что она используется для похищения денег у клиентов терминалов Qiwi или у их владельцев, нет.

Категория: Оборона и безопасность | Просмотров: 208 | Добавил: Marita
Всего комментариев: 0
Имя *:
Email:
Код *:

   
Форма входа
Логин:
Пароль:

Разделы новостей
Космос [954]
В Мире [543]
Экология [289]
Наука и образование [494]
Оборона и безопасность [663]
Общество [441]
Политика [406]
Происшествия [470]
Экономика [407]
Культура и искусство [430]
Технологии [490]
Юмор и курьезы [409]
Games [368]
Интернет [552]
Чемпионаты мира [73]
Прогресс [299]
Олимпиады [36]
Спорт [694]
Медицина и здоровье [448]
International Office [4]

Дополнительно

Поиск по разделу

Форум

Наши проекты

Наш опрос
Как Вам новый дизайн сайта?
Всего ответов: 97

Хостинг от uCoz Copyright Мефистофель © 2012