Интернет и IT

Новый вирус ворует деньги в терминалах

Компания «Доктор Веб» сообщает об обнаружении троянца Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем.

Компания «Доктор Веб»  сообщил об обнаружении троянца Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. «Доктор Веб»  не сообщает, о каких именно идет терминалах речь, однако СМИ пишут, что атакам могут быть подвергнуты терминалы Qiwi.

Таким образом, деньги попадают напрямую к злоумышленникам.Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему, троянец проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой.

Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

Комментарии

2
  • v_ch

    Круто!

  • dugal

    Удивляюсь, почему только сейчас догадались. Все гениальное-просто