|
Статистика |
|
Онлайн всего: 1 Гостей: 1 Пользователей: 0
Зарег. на сайте Всего: 1153 Новых за месяц: 0 Новых за неделю: 0 Новых вчера: 0 Новых сегодня: 0 Команда Сайта Админинистраторов: 3 Модераторов: 0 Проверенных: 0 Обычных юзеров: 1150 Из них Парней:1077 Девушек: 76
|
|
|
|
Последние файлы |
|
ProgDVB 6.95.3 Просмотров:[2692] Рейтинг:[0.0] Скачиваний:[1323] Комментов:[1]
|
|
|
|
|
| | |
| Главная » 2014 » Февраль » 25 » Trojan.PWS.OSMP.21 заражает платежные терминалы
21:03 Trojan.PWS.OSMP.21 заражает платежные терминалы |
Современные угрозы ориентированы не только на конечных пользователей –
злоумышленники не обделяют вниманием и различные финансовые организации,
создавая троянские приложения для банкоматов и специализированных
платежных терминалов. Компания «Доктор Веб» предупреждает об одном из
таких троянцев – Trojan.PWS.OSMP.21. Эта вредоносная программа заражает терминалы одной из наиболее популярных в России платежных систем.
Троянская
программа Trojan.PWS.OSMP.21 распространяется в виде динамической
библиотеки, которая проникает в терминал с использованием
инфицированного флеш-накопителя. Также для этой угрозы обнаружена
программа-дроппер. После проникновения в платежный терминал вредоносная
библиотека копируется в папку Application Data под именем win.sxs и с
использованием одной из своих функций прописывает себя в отвечающую за
автозагрузку ветвь системного реестра Windows под именем Taskbar.
Затем
другая функция ищет в системе запущенный процесс, относящийся к
платежному функционалу терминала, и, если не обнаруживает его, запускает
процедуру заражения флеш-накопителей. Если же искомое приложение
оказывается активным, Trojan.PWS.OSMP.21 пытается получить из папки, в
которой размещается исполняемый модуль данного приложения,
конфигурационный файл config.dat, файлы журналов, а также собирает
информацию о жестком диске устройства, после чего все эти данные в
зашифрованном виде передаются на принадлежащий злоумышленникам сервер. В
случае успешного завершения передачи троянец самоудаляется.
|
Категория: Компьютерная безопасность |
Просмотров: 407 |
Добавил: Zidar
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
| |
| | |
|
|