]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен заражающий платежные терминалы троян

11:52 24.02.2014
Фото с сайта globallookpress.com
Фото с сайта globallookpress.com

Специалисты компании «Доктор Веб» обнаружили троянскую программу Trojan.PWS.OSMP.21, которая заражает платежные терминалы, сообщается в пресс-релизе, поступившем в KM.RU.

По данным компании, этот троян заражает терминалы одной из наиболее популярных в России платежных систем.

Распространяется Trojan.PWS.OSMP.21 в виде динамической библиотеки, которая попадает в терминал через зараженный флеш-накопитель. Кроме того, для данной угрозы была выявлена программа-дроппер.

Когда данное вредоносное ПО проникает в платежный терминал, библиотека под именем win.sxs копируется в папку Application Data и, используя одну из своих функций, прописывает себя в ветвь системного реестра Windows, отвечающую за автозагрузку, под именем Taskbar.

После этого троян ищет запущенный процесс, относящийся к платежному функционалу терминала, и если не найдет таковой, то инициирует процедуру заражения флеш-накопителей. В случае, если искомое приложение оказывается активным, троян пытается получить из папки, где размещается исполняемый модуль данного приложения, конфигурационный файл config.dat, а также файлы журналов и собирает данные о жестком диске устройства. После этого полученная информация в зашифрованном виде передается на сервер злоумышленников. При успешном завершении такой передачи троян самоудаляется. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Сергей Переслегин: «Проблема не в том, что дети перегружены, – проблема, что они перегружены имитацией!»
Российская альпинистка на пике Победы признана пропавшей без вести
В РПЦ призвали россиян помолиться за мессенджер МАХ
Пенсионерка на приеме у врача © KM.RU, Кирилл Зыков
На замену врачам призовут фельдшеров, акушеров и искусственный интеллект
]]>
Агрегатор 24СМИ
]]>
Избранное
The Matrixx: День Рождения Глеба Самойлова, 4 августа, Теплоход «РИО-1»
Новогодние огоньки выйдут на ТВ вопреки бойкоту
Авитаминоз: причины и лечение
«Агрессор и оккупант»: чем Латвия оправдывает депортацию русского старика
Павел Губин («Аберрация»): «Пусть дети приобщаются к панк-культуре!»
Orden Ogan And Friends «Final Days»
Сергей Галанин дал совет, как не сломаться в наши непростые времена
НРАВ «Желтые стены» (интернет-сингл)
Сектор Газовой Атаки «Классика»
«Моральный кодекс», 30 ноября, «Мумий Тролль Music Bar»
Запад уже давно не твердь и не глыба, а гнойная слизь
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.