Компания «Доктор Веб» — разработчик для информационной безопасности в России – пишет о найденном троянце Trojan.PWS.OSMP, который заражает терминалы одной из самых крупных платежных систем в стране.
Данная вредоносная программа вникает в работу легального процесса maratl.exe, который запущен в операционную систему терминала, и меняет номер счета, на который совершают перевод. Именно так деньги идут сразу к злоумышленникам на счет.
Изначально в ОС терминалов попадает BackDoor.Pushnik, который представляет собой вредоносную программу в виде исполняемого файла, который пишется злоумышленниками на языке Delphi. Он переходит благодаря съемным носителям USB Flash Drive. Когда сама флешка будет подключена к терминалу, выполняется автозапуск бэкдора. После этого BackDoor.Pushnik получает с сервера первого уровня информацию, которая имеет адрес управляющего сервера второго уровня. И от него посылается задача загружать вредоносный файл с третьего сервера.
Кстати, самым эффективным продвижением сайтов признано продвижение по ключевым запросам , которое гарантирует огромный приток посетителей на свой сайт.


Прокомментировать через ВКонтакте