«Доктор Веб»: Обнаружен троян, инфицирующий платежные терминалы

Как сообщили эксперты антивирусной компании «Доктор Веб», они обнаружили новый троян, инфицирующий платежные терминалы. Вредоносная программа под названием Trojan.PWS.OSMP.21 распространяется под видом динамичной библиотеки и, попадая на компьютер, копирует себя в папку Application Data под именем win.sxs.

Далее вирус располагается в ветви системного реестра Windows, отвечающей за автозагрузку, где сохраняет себя под названием Taskbar.

По данным экспертов, действия трояна отличаются в зависимости от того, находит ли он в системе активный процесс, связанный с платежным функционалом терминала. Если такой процесс не найден, программа занимается распространением своих копий на флэш-накопителях.

В случае обнаружения процесса, вирус пытается завладеть файлом конфигурации config.dat, хранящимся в модуле искомого приложения и файлами журналов. Помимо этого, вредоносная программа собирает данные о жестком диске устройства, после чего передает всю найденную информацию злоумышленникам в зашифрованном виде.

После того, как данные были успешно переданы на сервер киберпреступников, вирус запускает программу самоудаления.

25 февраля, 2014

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.10.2025
Европол раскрыл преступную сеть по поставке SIM-карт
24.10.2025
Valve проколола «пузырь» скинов в Counter-Strike
24.10.2025
Мошенники играют на курсе валют. И выигрывают чужие ПДн
24.10.2025
«Т-Банк» и Wildberries заплатили багхантерам более 8 млн рублей
24.10.2025
«Сейчас мы предлагаем разобраться, в каких полосах мы будем иметь меньше проблем с совместимостью»
23.10.2025
В 3B Data Security объяснили, как лучше бороться с инфокрадами
23.10.2025
Свинцов: Онлайн-платформы тормозят любые изменения по наведению порядка в интернете
23.10.2025
О подробностях новых евросанкций
23.10.2025
Оборотные штрафы: у бизнеса ещё есть время сохранить всё
23.10.2025
Успех вымогателей основан на «дисциплинированности» хакеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных