Ай Ком Сервис Троян атакует платежные терминалы - 16 Марта 2011 - Ай Ком Сервис
Главная » 2011 » Март » 16 » Троян атакует платежные терминалы
16:18
Троян атакует платежные терминалы
Серьёзная угроза обнаружена специалистами из лаборатории "Доктор Вэб". Угроза- это новый  троянец, получивший название в классификации DrWeb  Trojan.PWS.OSMP, который заражает терминалы платежных систем одной из крупнейших российских компаний. Обнаруженная вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. В результате, деньги попадают напрямую к злоумышленникам. Процесс заражения происходит следующим образом: изначально в операционную систему платежного терминала, которая управляется ОС Windows попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл троянской программы Trojan.PWS. OSMP с третьего сервера. Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему,  троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.



Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что по мнению экспертов, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник. Сейчас можно с уверенностью говорить,  что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.



По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.







Категория: Защити и Безопасность | Просмотров: 609 | Добавил: Administrator | Теги: backdoor, Trojan.PWS.OSMP, вирусы, угрозы, угроза для платёжных систем, троянская программа, BackDoor.Pushnik, платежные терминалы | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]