Троян для терминалов QIWI уже работает!

Будте осторожны-платежи через терминалы QIWI пока лучше не проводить!

 

Вот что сообщает нам компания «Доктор Веб»!

Платежные терминалы под атакой троянца

16 марта 2011 года

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего  терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая «флешка» подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит «задача» загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему,  троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги.

Средства, таким образом, попадают напрямую вирусописателям.

Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

Сейчас можно с уверенностью говорить,  что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты «Доктор Веб» уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой. Надеемся, что это поможет решить проблему в кратчайшие сроки и уберечь пользователей от потери денежных средств.

По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим троянцем является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.

Служба информации
компании «Доктор Веб»
www.drweb.com

Конечно что ждать от "специалистов процессинговой компании" другого коментария и не стоит! Под угрозой не их деньги а деньги пользователей! И доказать что либо потом оператору QIWI что ты не  скажем так "сам дурак" пользователю будет проблематично! Как то я пытался вернуть через оператора сумму (не большую) по ошибке положеную на "Чужой" номер... (Наивный Я.... ) Хорошо сумма небольшая была.

А запустить троянца в терминалы не сложно так как там есть функция отправки сообщений пользователю от другого пользователя. Я думаю Хакеры продумали все до мелочей! БАБКИ то ведь огромные крутятся в этой системе!  Остается ждать первых "попавших" на трояна! И смотреть как отреагирует Платежная система на этот казус.

 

Настройки просмотра комментариев

CAPTCHA
Введите значение с картинки
CAPTCHA на основе изображений
Введите символы, которые показаны на картинке.
Выберите нужный метод показа комментариев и нажмите "Сохранить установки".

Отправить комментарий

CAPTCHA
Введите значение с картинки
2 + 2 =
Решите эту простую математическую задачу и введите результат. Например, для 1+3, введите 4.

Поделиться с друзьями

Loading...

Служба добровольцев Miloserdie.ru у совета есть своя  справочная телефонная служба
(495) 107-70-01, можно попросить о помощи,и предложить свое участие.
Помощь добровольцев организована по следующим направлениям:
пожилым и инвалидам на дому,бездомным,детям-инвалидам в сиротских учреждениях,подопечным в психоневрологических интернатах,
солдатам в военных госпиталях,в детском отделении глазной больницы,младенцам в домах ребенка,
мелкий бытовой ремонт нуждающимся

 

Передать/сохранить файл (до 500 мб)