Серьёзная угроза обнаружена специалистами из лаборатории "Доктор Вэб". Угроза- это новый троянец, получивший название в классификации DrWeb Trojan.PWS.OSMP, который заражает терминалы платежных систем одной из крупнейших российских компаний. Обнаруженная вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. В результате, деньги попадают напрямую к злоумышленникам. Процесс заражения происходит следующим образом: изначально в операционную систему платежного терминала, которая управляется ОС Windows попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получ
...
Читать дальше »