]]>
]]>
  • Новости
  • Темы
    • Экономика
    • Здоровье
    • Авто
    • Наука и техника
    • Недвижимость
    • Туризм
    • Спорт
    • Кино
    • Музыка
    • Стиль
  • Спецпроекты
  • Телевидение
  • Знания
    • Энциклопедия
    • Библия
    • Коран
    • История
    • Книги
    • Наука
    • Детям
    • КМ школа
    • Школьный клуб
    • Рефераты
    • Праздники
    • Гороскопы
    • Рецепты
  • Сервисы
    • Погода
    • Курсы валют
    • ТВ-программа
    • Перевод единиц
    • Таблица Менделеева
    • Разница во времени
Ограничение по возрасту 12
KM.RU
Наука и техника
Главная → Наука и техника → Новости
Версия для печати
  • Новости
  • В России
  • В мире
  • Экономика
  • Наука и техника
    • Наука
    • Технологии
    • История
    • Энциклопедия
    • Игры
  • Недвижимость
  • Авто
  • Туризм
  • Здоровье
  • Спорт
  • Музыка
  • Кино
  • Стиль
  • Телевидение
  • Спецпроекты
  • Книги
  • Telegram-канал

Обнаружен заражающий платежные терминалы троян

11:52 24.02.2014
Фото с сайта globallookpress.com
Фото с сайта globallookpress.com

Специалисты компании «Доктор Веб» обнаружили троянскую программу Trojan.PWS.OSMP.21, которая заражает платежные терминалы, сообщается в пресс-релизе, поступившем в KM.RU.

По данным компании, этот троян заражает терминалы одной из наиболее популярных в России платежных систем.

Распространяется Trojan.PWS.OSMP.21 в виде динамической библиотеки, которая попадает в терминал через зараженный флеш-накопитель. Кроме того, для данной угрозы была выявлена программа-дроппер.

Когда данное вредоносное ПО проникает в платежный терминал, библиотека под именем win.sxs копируется в папку Application Data и, используя одну из своих функций, прописывает себя в ветвь системного реестра Windows, отвечающую за автозагрузку, под именем Taskbar.

После этого троян ищет запущенный процесс, относящийся к платежному функционалу терминала, и если не найдет таковой, то инициирует процедуру заражения флеш-накопителей. В случае, если искомое приложение оказывается активным, троян пытается получить из папки, где размещается исполняемый модуль данного приложения, конфигурационный файл config.dat, а также файлы журналов и собирает данные о жестком диске устройства. После этого полученная информация в зашифрованном виде передается на сервер злоумышленников. При успешном завершении такой передачи троян самоудаляется. 

Темы: Антивирус Dr.Web, Антивирусы и обеспечение безопасности компьютера, Компьютерная безопасность, Хакеры и проблема безопасности компьютерных сетей
Расскажите об этом:
0

Подписаться на KM.RU в Telegram

Сообщить об ошибке на km.ru_new@mail.ru

Комментарии читателей Оставить комментарий

]]>
]]>
Выбор читателей
Владислав Фальшивомонетчик. Собственная работа, CC BY 3.0, / commons.wikimedia.org"/>
Владимир Путин поздравил с юбилеем Ельцин-центр
Сечин назвал Китай единственной промышленной супердержавой
© KM.RU, Александра Воздвиженская
Чиновники ищут способы добраться до 60 триллионов рублей населения
Путин назвал условие для завершения СВО и оценил мирный план США
]]>
Агрегатор 24СМИ
]]>
Избранное
Литва взялась продавать России «советскую оккупацию»
Lake of Tears «Ominous»
Линда, 1 августа, Lustra Bar
«Великий исход евреев из Израиля – не за горами? И как это скажется на СВО?»
Калевала «Я — это ты очень много лет назад» (интернет-релиз)
Контора Кука «Тир на Спортивной»
Александр Иванов предложил отметить День Победы киевским тортом
Безопасный дом для аллергиков
В ЦАР считают Россию другом и рады военной и гуманитарной помощи
Альбина Джанабаева: «Женщина расцветает, когда любит!»
«Марсель» (презентация альбома «Принципы»), 18 февраля, «16 Тонн»
официальный сайт © ООО «КМ онлайн», 1999-2025 О проекте ·Все проекты ·Выходные данные ·Контакты ·Реклама
]]>
]]>
Сетевое издание KM.RU. Свидетельство о регистрации Эл № ФС 77 – 41842.
Мнения авторов опубликованных материалов могут не совпадать с позицией редакции.

Мультипортал KM.RU: актуальные новости, авторские материалы, блоги и комментарии, фото- и видеорепортажи, почта, энциклопедии, погода, доллар, евро, рефераты, телепрограмма, развлечения.

Карта сайта


Подписывайтесь на наш Telegram-канал и будьте в курсе последних событий.


Организации, запрещенные на территории Российской Федерации
Telegram Logo

Используя наш cайт, Вы даете согласие на обработку файлов cookie. Если Вы не хотите, чтобы Ваши данные обрабатывались, необходимо установить специальные настройки в браузере или покинуть сайт.