Появился новый вирус, который инфицирует POS-терминалы

1 балл2 балла3 балла4 балла5 баллов
0
Дмитрий ПлотниковДмитрий Плотников, 04 августа 2016 в 18:00. Просмотров: 1 154

Появился новый вирус, который инфицирует POS-терминалы

Компания «Доктор Веб» предупреждает, что специалисты обнаружили новую вредоносную программу, которая инфицирует POS-терминалы.

Программа, которая вмешивается в работу аппаратно-программных комплексов, которые позволяют осуществлять операции с помощью платежных карт, получила название Trojan.Kasidet.1. Этот вирус представляет собой ZIP-архив, внутри которого находится файл с расширением .SCR, он представляет собой самораспаковывающийся SFX-RAR-архив. Он самостоятельно извлекает и запускает вредоносную программу.

После того, как троян будет активирован, он проверяет систему на наличие собственной копии, также он пытается обнаружить виртуальные машины, эмуляторы и отладчики. В случае, если программ нет, то зловред пытается запуститься с правами администратора.

Но самое опасное – троян может сканировать оперативную память системы на наличие в ней треков банковских карт, которые получены с помощью POS-устройства, и передавать данные на управляющий сервер. Он также может похищать пароли от почтовых программ Outlook, Foxmail или Thunderbird и внедряться в процессы браузеров Mozilla Firefox, Google Chrome, Microsoft Internet Explorer и Maxthon с целью перехвата GET- и POST-запросов.

Еще одна вредная функция – загрузка на инфицированное устройство сторонних приложений и библиотек, а также передача заданных файлов, делает это он по команде киберпреступников.

Публикации по теме
1,5 млн пользователей Instagram могут потерять аккаунт 14 марта 2017, 11:49 1,5 млн пользователей Instagram могут потерять аккаунт 0

Специалисты компании ESET провели исследование и нашли в магазине Google Play 13 вредоносных приложений, подходящих для кражи паролей и логинов от аккаунтов в  соцсети Instagram. Все приложения предназначаются для накрутки подписчиков, лайков и комментариев. После инсталляции они требуют пароль и логин от...

На смартфонах Samsung и Xiaomi нашли предустановленные вирусы 13 марта 2017, 11:39

Компания Check Point нашла в 38 смартфонах с Android предустановленные вирусы, позволявшие получить полный доступ к устройствам и отслеживать любые действия пользователей. Используя вирусы, злоумышленники могли воровать любые пароли, данные для платежей, инсталлировать на смартфоны те программы,...

На смартфонах Samsung и Xiaomi нашли предустановленные вирусы 0
Произошла утечка данных пользователей с тысяч сайтов 24 февраля 2017, 19:59 Произошла утечка данных пользователей с тысяч сайтов 0

Сотрудник Google Трэвис Орманди обнаружил внушительную утечку пользовательских данных, произошедшую по вине сервиса Cloudflare. Теперь рекомендуется сменить пароли на всех сайтах, которые его использовали. В сервисе Cloudflare много месяцев был баг, позволявший третьим лицам и поисковым сетям собирать...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт