TechNews.bg
водещи новиниконсултантновинисигурност

Нов вирус инфектира POS терминали

Откритият от Dr.Web троянец сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър
Откритият от Dr.Web троянец сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър

Новооткрит злонамерен софтуер инфектира POS терминалите, използвани масово за плащания с карти, алармира компанията за сигурност Dr.Web.

Вирусът Trojan.Kasidet.1 се разпространява като ZIP архив с интегриран в него файл с разширение .SCR, който представлява саморазархивиращ се SFX-RAR файл, способен да извлича и пуска самостоятелно троянеца.

След активиране, вирусът проверява инфектираната система за наличие на собствено копие и се опитва да открие в своята среда виртуални машини, емулатори и дебъгери. Ако Trojan.Kasidet.1 намери опасна за себе си програма, прекратява работа. В случай, че не открие такава, се опитва да се стартира с права на администратор.

Троянецът е способен да сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър.

Освен това злонамереният софтуер може да краде пароли от имейл приложения като Outlook, Foxmail и Thunderbird и да се внедрява в процесите на браузъри Firefox, Chrome, Internet Explorer и Maxthon с цел прихващане на GET и POST заявки.

Trojan.Kasidet.1 притежава и редица други функции. Така например, вирусът може по команда да зареди в инфектираното устройство външни приложения и библиотеки, както и да предава определени файлове към кибер престъпниците.

още от категорията

Илон Мъск с ново обещание: „супер забавни, революционни видеоигри”

TechNews.bg

Samsung инвестира 350 милиона долара в аудио елита

TechNews.bg

Стартира пилотна европейска линия за фотоволтаични покривни керемиди

TechNews.bg

Wiser Technology с два нови проекта по Европейския фонд за отбрана

TechNews.bg

Тестват ново поколение въздушни технологии за гасене на пожари

TechNews.bg

Задават се възрастови ограничения за сваляне на приложения

TechNews.bg

6 коментара

Admin na POS 09/08/2016 at 09:44

Post terminala POS e 4etec za karti i pinove s funkcia za kriptirane, no sled tova toi se vruzva kum windows pc za da bude obrabotena informaciata, togava kriptiranite danni se dekriptirat v ram pameta na komputera za da se obrabotqt ot software i togava POS terminal virusa durpa infoto ot rama na pcto kum koeto se svurzano

Отговор
Saevar 04/08/2016 at 14:48

касовите системи са на Уиндоус но самите терминали (устройства) не са а си имат своя ОС която се разработва от разработчиците на определената фирма която се занимава с разпространението и подръжката на пос терминалите.Процесорите на пос терминалите са ARM архитектура и трябва да се напише софтуер за такава а и така са направени че ако самия пос терминал бъде ръчкан от външни лица той спира да работи и изписва на екрана грешка.

Отговор
а 04/08/2016 at 10:43

За кои POS терминали става въпрос, тези през които се обслужват кредитни и дебитни карти или касовите системи на магазините? При първите със сигурност не е Уиндоус…при вторите в голяма част не е…

Отговор
Иван 03/08/2016 at 21:42

Ши Тъ – Баш на уиндоус си работят 2/3 от тях…

Отговор
Anonymous 03/08/2016 at 13:25

Причина: POS терминалите работят на Windows
Следствие: Всякакви вируси

Ползи: плащайте пари на Microsoft,
Ползи: плащайте пари трети фирми обслужващи продуктите на Microsoft
Ползи: плащайте пари на антивируси обслужващи продуктите на Microsoft

Отговор
Ши Мъ 03/08/2016 at 20:33

Ши мъ извиняваш, ма ПОС-овете май не работят на Windows!

Отговор

Коментари