RSS-лента

 
Новости
Пресс-релизы

Поиск по компаниям

 
Расширенный поиск
Обзоры сети

Архив новостей

 

2002 г
2003 г
2004 г
2005 г
2006 г
2007 г
2008 г
2009 г
2010 г
2011 г
2012 г
2013 г
2014 г
янв фев мар апр
май июн июл авг
сен окт ноя дек

февраль

Пн Вт Ср Чт Пт Сб Вс
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28







© ICC.  Перепечатка допускается

только с разрешения .

Новости

 

24 февраля 2014 г

Trojan.PWS.OSMP.21 заражает платежные терминалы

Современные угрозы ориентированы не только на конечных пользователей – злоумышленники не обделяют вниманием и различные финансовые организации, создавая троянские приложения для банкоматов и специализированных платежных терминалов. Компания «Доктор Веб» предупреждает об одном из таких троянцев – Trojan.PWS.OSMP.21. Эта вредоносная программа заражает терминалы одной из наиболее популярных в России платежных систем.

Троянская программа Trojan.PWS.OSMP.21 распространяется в виде динамической библиотеки, которая проникает в терминал с использованием инфицированного флеш-накопителя. Также для этой угрозы обнаружена программа-дроппер. После проникновения в платежный терминал вредоносная библиотека копируется в папку Application Data под именем win.sxs и с использованием одной из своих функций прописывает себя в отвечающую за автозагрузку ветвь системного реестра Windows под именем Taskbar.

Затем другая функция ищет в системе запущенный процесс, относящийся к платежному функционалу терминала, и, если не обнаруживает его, запускает процедуру заражения флеш-накопителей. Если же искомое приложение оказывается активным, Trojan.PWS.OSMP.21 пытается получить из папки, в которой размещается исполняемый модуль данного приложения, конфигурационный файл config.dat, файлы журналов, а также собирает информацию о жестком диске устройства, после чего все эти данные в зашифрованном виде передаются на принадлежащий злоумышленникам сервер. В случае успешного завершения передачи троянец самоудаляется.

Сигнатура Trojan.PWS.OSMP.21 была добавлена в вирусные базы Dr.Web еще 14 февраля, это вредоносное приложение успешно обнаруживается и удаляется антивирусными программами «Доктор Веб».

версия для печати


SMS

 

Сообщите коллегам о последних новостях, пресс-релизах и сведениях из Каталога компаний через наш SMS-гейт.


Смотрите также

 

11 июля 2014 г

 • Transcend представила накопитель SSD370 с интерфейсом SATA III объемом 1 ТБ
 • Абоненты МТС могут связаться с правительственной горячей линией через короткий номер 111

10 июля 2014 г

 • Новая модель экранированного кабеля от AMP Netconnect (TE connectivity)
 • Вышло пятое поколение Fujitsu Storage ETERNUS CS800 S5 Data Protection Appliance
 • Производительный малыш: настольный ПК HP EliteDesk 800 G1 Desktop Mini
 • Samsung запускает компактный и стильный смартфон GalaxyS5 mini
 • Планшет LG G PAD 10.1: глобальный запуск
 • Изменения в топ-менеджменте «Майкрософт Украина»

9 июля 2014 г

 • Двухсимник Fly DS130 – уже в Украине
 • Инфраструктура под ключ: Hitachi Unified Compute Platform
 • Новое решение Fujitsu Cluster-in-a-box для высокой доступности бизнес-сервисов
 • Cisco предоставит ИТ-университету BIONIC оборудование и программное обеспечение

8 июля 2014 г

 • НКРЗІ впроваджує радіотехнологію «Цифровий стільниковий радіозв‘язок IMT-2000 (UMTS)»
 • Передай другому: еще один способ распространения фишинговых ссылок
 • Intel будет производить чипы для Panasonic по 14-нм технологии
 • NZXT выпускает систему водяного охлаждения Kraken X31 120 мм

7 июля 2014 г

 • "Яндекс" выяснил, как украинские школьники готовились к ВНО-2014
 • Philips и Salesforce.com открывают новую эру облачных технологий для здравоохранения
 • Brandcom – PR-партнер оператора мобильной связи life:)
 • Показатели счетчиков электроэнергии проверяют с помощью мобильной программы

Реклама

 

Рубрики

 


© ITware 2000-2014