Атака на плетежные терминалы QIWI

Тема в разделе "КРИМИНАЛЬНЫЕ НОВОСТИ", создана пользователем patapap, 18 мар 2011.

  1. patapap

    patapap New Member

    Сообщения:
    7
    Симпатии:
    0
    Компания Доктор Веб сообщила об обнаружении трояна Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

    Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая флешка подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит задача загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

    Trojan.PWS.OSMP – одна из первых вредоносных программ, представляющих опасность для клиентов платежных терминалов. Попадая в операционную систему, троян проверяет программное обеспечение, установленное на терминале и осуществляет поиск процесса maratl.exe, который является вполне легальной программой. Далее Trojan.PWS.OSMP встраивается в maratl.exe, меняя его память. В сущности, троянская программа позволяет злоумышленникам исправить любой номер счета, на который пользователи отправляют деньги. Средства, таким образом, попадают напрямую вирусописателям.

    Последняя известная модификация Trojan.PWS.OSMP, появившаяся в конце февраля 2011 года, действует уже по другой схеме. Она крадет конфигурационный файл, что, предположительно, может помочь злоумышленникам создать поддельный терминал на обыкновенном компьютере и направлять деньги на собственный счет в электронной форме, минуя купюроприемник.

    Сейчас можно с уверенностью говорить, что Trojan.PWS.OSMP представляет наибольшую опасность для терминалов, подключенных к Интернету и использующих maratl.exe. Специалисты Доктор Веб уже передали всю известную им информацию компании — владельцу терминалов, которые находятся под угрозой.
    По оценкам специалистов из процессинговой компании вероятность заражения терминалов этим трояном является невысокой ввиду специфики обслуживания. По их словам, активность Trojan.PWS.OSMP на данный момент оценивается как низкая.

    Иcточник: securitylab.ru
  2. illusion

    illusion Member

    Сообщения:
    306
    Симпатии:
    0
    ...интересно, а сколько ещё вещей существует о которых мы не знаем? =)
  3. magazin

    magazin Member

    Сообщения:
    260
    Симпатии:
    0
    иллинойс, есть еще мобильные трои )
  4. bludnica

    bludnica Member

    Сообщения:
    55
    Симпатии:
    0
    сразу вспоминаются старые посты (около года назад) типа: вышел на рабочий стол в терминале, что можно сделать?
  5. norfolk

    norfolk New Member

    Сообщения:
    21
    Симпатии:
    0
    а оно и неудивительно, как только QIWI решили создать единый кошелёк и отказаться от других платёжных систем, вот и новый трой)

    интересно куда они флешку в терминал втыкают
  6. Vasders

    Vasders Administrator Команда форума Администратор VIP

    Сообщения:
    3.169
    Симпатии:
    2
    В USB порт.

    Терминал это самый обычный компьютер с установленной на нем видной. И на этом комьютере запущена программа, который ты уже пользуешься пополняя счет. Соответственно, к терминалу можно подключить и мышку, и клаву, и колонки, про флешку и не говорю уже, потому как часто обновляются терминалы именно с флешки, ибо тянуть пару сотен метров оболочки по ЖПРСу долго и дорого.
    И на нем можно смотреть фильмы и даже в игры играть.
  7. norfolk

    norfolk New Member

    Сообщения:
    21
    Симпатии:
    0
    USB порт явно не на виду
    Он находится за закрытой дверью и если её попытаться взломать у автомата включается сирена, отсуда и возникает вопрос: как получить доступ к USB порту
  8. magazin

    magazin Member

    Сообщения:
    260
    Симпатии:
    0
    Например сервисы по ремонту терминалов)
    или же стандартные пороли на вафле

Поделиться этой страницей