]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен заражающий платежные терминалы троян

11:52 24.02.2014
Фото с сайта globallookpress.com
Фото с сайта globallookpress.com

Специалисты компании «Доктор Веб» обнаружили троянскую программу Trojan.PWS.OSMP.21, которая заражает платежные терминалы, сообщается в пресс-релизе, поступившем в KM.RU.

По данным компании, этот троян заражает терминалы одной из наиболее популярных в России платежных систем.

Распространяется Trojan.PWS.OSMP.21 в виде динамической библиотеки, которая попадает в терминал через зараженный флеш-накопитель. Кроме того, для данной угрозы была выявлена программа-дроппер.

Когда данное вредоносное ПО проникает в платежный терминал, библиотека под именем win.sxs копируется в папку Application Data и, используя одну из своих функций, прописывает себя в ветвь системного реестра Windows, отвечающую за автозагрузку, под именем Taskbar.

После этого троян ищет запущенный процесс, относящийся к платежному функционалу терминала, и если не найдет таковой, то инициирует процедуру заражения флеш-накопителей. В случае, если искомое приложение оказывается активным, троян пытается получить из папки, где размещается исполняемый модуль данного приложения, конфигурационный файл config.dat, а также файлы журналов и собирает данные о жестком диске устройства. После этого полученная информация в зашифрованном виде передается на сервер злоумышленников. При успешном завершении такой передачи троян самоудаляется. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
pressfoto / Freepik.com"/>
Скоро во всех школах России: многофакторная оценка поведения школьников – предтеча социального рейтинга
Путин допустил передачу части активов России на восстановление территорий
Шлагбаум на трассе «Дон» © KM.RU, Диляра Багаутдинова
Проезд по платным трассам в России может подорожать
Офшор в Донбассе и перемирие для энергетики — люди Трампа привезли в Кремль новый пакет предложений
]]>
Агрегатор 24СМИ
]]>
Избранное
Ентеткрыт «Молоко»
Как три товарища совпадения творили: обзор книги "Творцы совпадений"
SaveDave «Худи серого цвета» (интернет-сингл)
Рома ВПР «День сов или Зри в корень»
Владимир Кузьмин «Десять новых песен о любви» (винил)
Горшенев, 6 февраля, ДК «Машиностроитель» (Петрозаводск)
наше последнее лето «Убежать» (интернет-сингл)
«Крематорий» воспел маленькую девочку из города Мытищи
«Калинов мост» удочерил Пелагею
«Космонавт за три копейки»
Умерший лидер «Иван-Кайфа» воспевал киногероев и простых шахтеров
официальный сайт © ООО «КМ онлайн», 1999-2026 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.