]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен заражающий платежные терминалы троян

11:52 24.02.2014
Фото с сайта globallookpress.com
Фото с сайта globallookpress.com

Специалисты компании «Доктор Веб» обнаружили троянскую программу Trojan.PWS.OSMP.21, которая заражает платежные терминалы, сообщается в пресс-релизе, поступившем в KM.RU.

По данным компании, этот троян заражает терминалы одной из наиболее популярных в России платежных систем.

Распространяется Trojan.PWS.OSMP.21 в виде динамической библиотеки, которая попадает в терминал через зараженный флеш-накопитель. Кроме того, для данной угрозы была выявлена программа-дроппер.

Когда данное вредоносное ПО проникает в платежный терминал, библиотека под именем win.sxs копируется в папку Application Data и, используя одну из своих функций, прописывает себя в ветвь системного реестра Windows, отвечающую за автозагрузку, под именем Taskbar.

После этого троян ищет запущенный процесс, относящийся к платежному функционалу терминала, и если не найдет таковой, то инициирует процедуру заражения флеш-накопителей. В случае, если искомое приложение оказывается активным, троян пытается получить из папки, где размещается исполняемый модуль данного приложения, конфигурационный файл config.dat, а также файлы журналов и собирает данные о жестком диске устройства. После этого полученная информация в зашифрованном виде передается на сервер злоумышленников. При успешном завершении такой передачи троян самоудаляется. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Путин: где ступает нога русского солдата, то – наше
Ракеты Tomahawk и бомбы GBU-57 принуждают Иран «к миру»: 22 июня Трамп начал свою первую войну
Коллаж © KM.RU
Медведев назвал последствия удара США по Ирану
Война на Ближнем Востоке сменилась то ли миром, то ли паузой
]]>
Агрегатор 24СМИ
]]>
Избранное
Почему коммутатор молчит «Грудной сбор» (компакт-кассета)
Америка вырастила смертельного врага своими руками
«События в США в 60-е годы 19 века и события в СССР в конце 80-х годов 20 века очень похожи. И там, и там – кризис целостности»
Дорогу осилит ведущий: специалистов для реконструкции БАМа готовят в учебном центре Железнодорожных войск
«Возвращение» (день рождения Сергея Канунникова), 7 мая, «Китайский летчик Джао Да»
Почему Россия по-прежнему безнадежно проигрывает Западу в информационной войне?
2025-ый: воевать нельзя договориться
Ударом на удар. Юбилей. Послесловие
ЙОРШ, 20 мая, Sherwood Pub (Мытищи)
Ловитура «Грехи» (ЕР)
Лидер «Черной Ленточки» сыграл в Москве лучшую музыку в мире
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.