Ваш e-mail: *
Ваше имя: *
Пожалуйста, войдите или зарегистрируйтесь.

Расширенный поиск  

Новости:

С Новым Летом!!!

Автор Тема: Троян в платежных терминалах.  (Прочитано 1494 раз)

0 Пользователей и 1 Гость просматривают эту тему.

plastun

  • Служба безопастности
  • ***
  • репка: 167
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 5292

Вчера в новостях смотрел, может кто не знает:

"16 марта 2011 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего  терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему,  троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Сейчас можно с уверенностью говорить,  что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.

По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая."
Записан

san

  • Дворянин
  • *****
  • репка: 477
  • Оффлайн Оффлайн
  • Сообщений: 13387
Re: Троян в платежных терминалах.
« Ответ #1 : 17 Марта 2011, 09:53:20 »

Я вообще удивляюсь как терминалы на виндовозе работают...
Я так-то считал что у них там должна быть собственнозаточенная ось на юниксовой основе...  :bn:
Записан
Ты скажешь, эта жизнь — одно мгновенье.
Ее цени, в ней черпай вдохновенье.
Как проведешь ее, так и пройдет,
Не забывай: она — твое творенье.

plastun

  • Служба безопастности
  • ***
  • репка: 167
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 5292
Re: Троян в платежных терминалах.
« Ответ #2 : 17 Марта 2011, 10:20:00 »

Я как то не спец, но тоже думал, что виндовс панацея что ли? Везде блин он, лафа для всякого рода злоумышленников. У мну даже в автонавигаторе винда стоит. На обрабатывающих центрах на заводе винда...
Записан

san

  • Дворянин
  • *****
  • репка: 477
  • Оффлайн Оффлайн
  • Сообщений: 13387
Re: Троян в платежных терминалах.
« Ответ #3 : 17 Марта 2011, 10:36:51 »

И хрен бы с ней. Но ведь за нее денег надо. И достаточно много. Плюс все существующие на сегодняшний день проблемы с постоянным обновлением операционки, ее требовательности к железу, лицензии на коллективное пользование и прочая светотень (включая вирусы и хакеров)...
Записан
Ты скажешь, эта жизнь — одно мгновенье.
Ее цени, в ней черпай вдохновенье.
Как проведешь ее, так и пройдет,
Не забывай: она — твое творенье.

plastun

  • Служба безопастности
  • ***
  • репка: 167
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 5292
Re: Троян в платежных терминалах.
« Ответ #4 : 17 Марта 2011, 10:40:46 »

Хотел подключить себе функцию в Сбербанке - Онлайнбанк, что бы с домашнего компа оплачивать некоторые услуги, сейчас подумаю наверное)).
Записан

san

  • Дворянин
  • *****
  • репка: 477
  • Оффлайн Оффлайн
  • Сообщений: 13387
Re: Троян в платежных терминалах.
« Ответ #5 : 17 Марта 2011, 11:26:57 »

Если у тебя одна общая карточка, то да, опасно. А если закидывать на отдельный счет небольшую сумму, то нормально. У меня по разным системам сейчас штук 5 лежит. Я их перекидываю куда надо по мере необходимости (хостинги, домены, реклама и т.д.)
Записан
Ты скажешь, эта жизнь — одно мгновенье.
Ее цени, в ней черпай вдохновенье.
Как проведешь ее, так и пройдет,
Не забывай: она — твое творенье.

Светлая

  • Гость
Re: Троян в платежных терминалах.
« Ответ #6 : 17 Марта 2011, 12:14:08 »

Хотел подключить себе функцию в Сбербанке - Онлайнбанк, что бы с домашнего компа оплачивать некоторые услуги, сейчас подумаю наверное)).
А я пользуюсь- чем грозит? Объясните на пальцах
Записан

plastun

  • Служба безопастности
  • ***
  • репка: 167
  • Оффлайн Оффлайн
  • Пол: Мужской
  • Сообщений: 5292
Re: Троян в платежных терминалах.
« Ответ #7 : 17 Марта 2011, 13:22:05 »

А я пользуюсь- чем грозит? Объясните на пальцах

Да наверное ничем, если хакеры не проникнут на твой компьютер.
Записан

Светлая

  • Гость
Re: Троян в платежных терминалах.
« Ответ #8 : 17 Марта 2011, 19:59:01 »

Да наверное ничем, если хакеры не проникнут на твой компьютер.
Мдя...
Записан

Эра

  • ЛАПА
  • Дворянин
  • *****
  • репка: 620
  • Оффлайн Оффлайн
  • Пол: Женский
  • Сообщений: 7715
  • Солнечная Заинька =:)
Re: Троян в платежных терминалах.
« Ответ #9 : 17 Марта 2011, 23:02:04 »

Все, попрошу на работе, что бы мне не на карточку зарплату кидали, а в чулке выдавали-самое безопасное  :ag:
Записан
Для друзей
Любовь там, где мы сейчас.
Пока мы говорим, что кто-то недостоин нас, мы демонстрируем собственное несовершенство. Помните, мы все отражаемся друг в друге как в зеркале
 

+ Быстрый ответ

Страница сгенерирована за 2.704 секунд. Запросов: 49.


Large Visitor Globe