Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » ГОРОДСКАЯ ЖИЗНЬ » » Клуб потребителей
www.potrebitel.vrn.ru Все о сервисе, торговле и сфере обслуживания в Воронеже.

Ответ
 
Опции темы
Старый 16.03.2011, 16:52   #1   
Форумец
 
Аватар для WarMonster1
 
Сообщений: 43
Регистрация: 11.11.2010
Возраст: 35

WarMonster1 вне форума Не в сети
Троян в терминалах Qiwi

Платежные терминалы QIWI (КИВИ) заражены вредоносной программой Trojan.PWS.OSMP
http://e-ft.ru/news/today/12667/
Обнаружен троянец Trojan.PWS.OSMP, заражающий терминалы одной из крупных российских платежных систем. Об этом сообщила пресс-служба российского разработчика средств информационной безопасности "Доктор Веб".
Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала /ОС Windows/ попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая "флешка" подключается к терминалу, происходит автозапуск "бэкдора". В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит "задача" загрузить исполняемый файл /троянскую программу Trojan.PWS.OSMP/ с третьего сервера.

По словам экспертов, опрошенных ПРАЙМ-ТАСС, троянская программа была обнаружена в платежных терминалах QIWI (КИВИ).
  Ответить с цитированием
Старый 16.03.2011, 21:38   #2   
Форумец
 
Сообщений: 1,421
Регистрация: 16.01.2007

Dimma888 вне форума Не в сети
А в терминалах "Связной-Qiwi" - тоже есть вирус?
  Ответить с цитированием
Старый 18.03.2011, 12:02   #3   
VISTA
 
Аватар для RN3QTB
 
Сообщений: 1,042
Регистрация: 02.09.2008
Возраст: 36

RN3QTB вне форума Не в сети
На счет троянов - возможно... на касперского они помоему не разорились ещё, а вот то, что их новое ПО для смартфонов не стартует гпрс соединение - это косяк.
  Ответить с цитированием
Старый 18.03.2011, 14:00   #4   
Форумец
 
Сообщений: 7,595
Регистрация: 09.08.2005

Asmodian вне форума Не в сети
WarMonster1, чет куйня честно, надо терминал вскрыть сначала, неужели у него автозапуск не отключен съемных носителей? и работает под рутом?
  Ответить с цитированием
Старый 22.03.2011, 09:10   #5   
Форумец
 
Аватар для LovelyMama
 
Сообщений: 31
Регистрация: 11.11.2010
Возраст: 47

LovelyMama вне форума Не в сети
Я совсем не разбираюсь в технических вопросах... Что-то боязно теперь пользоваться терминалами((
  Ответить с цитированием
Старый 22.03.2011, 15:17   #6   
Форумец
 
Сообщений: 7,595
Регистрация: 09.08.2005

Asmodian вне форума Не в сети
LovelyMama, это желтая новость, не обращайте внимание, скорее всего конкуренты
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind