TechNews.bg
Водещи новиниКонсултантНовиниСигурност

Нов вирус инфектира POS терминали

Откритият от Dr.Web троянец сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър
Откритият от Dr.Web троянец сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър

Новооткрит злонамерен софтуер инфектира POS терминалите, използвани масово за плащания с карти, алармира компанията за сигурност Dr.Web.

Вирусът Trojan.Kasidet.1 се разпространява като ZIP архив с интегриран в него файл с разширение .SCR, който представлява саморазархивиращ се SFX-RAR файл, способен да извлича и пуска самостоятелно троянеца.


След активиране, вирусът проверява инфектираната система за наличие на собствено копие и се опитва да открие в своята среда виртуални машини, емулатори и дебъгери. Ако Trojan.Kasidet.1 намери опасна за себе си програма, прекратява работа. В случай, че не открие такава, се опитва да се стартира с права на администратор.

Троянецът е способен да сканира оперативната памет на заразената система за наличие в нея на информация за банкови карти, получена от POS терминали, и я предава към управляващия сървър.

Освен това злонамереният софтуер може да краде пароли от имейл приложения като Outlook, Foxmail и Thunderbird и да се внедрява в процесите на браузъри Firefox, Chrome, Internet Explorer и Maxthon с цел прихващане на GET и POST заявки.


[related-posts]

Trojan.Kasidet.1 притежава и редица други функции. Така например, вирусът може по команда да зареди в инфектираното устройство външни приложения и библиотеки, както и да предава определени файлове към кибер престъпниците.

още от категорията

Изкуственият интелект може да увеличи риска от пандемия

TechNews.bg

Троянски кон зарази 11 милиона Android устройства

TechNews.bg

Хакери използват AI чатбот за създаване на вируси

TechNews.bg

Учени от БАН създават нанопокрития срещу вируси

TechNews.bg

Нов ръст на ковид-фишинг и ATM/POS вируси

TechNews.bg

Microsoft предупреди за опасен вирус, поразява Linux системи

TechNews.bg

6 коментара

Admin na POS 09/08/2016 at 09:44

Post terminala POS e 4etec za karti i pinove s funkcia za kriptirane, no sled tova toi se vruzva kum windows pc za da bude obrabotena informaciata, togava kriptiranite danni se dekriptirat v ram pameta na komputera za da se obrabotqt ot software i togava POS terminal virusa durpa infoto ot rama na pcto kum koeto se svurzano

Отговор
Saevar 04/08/2016 at 14:48

касовите системи са на Уиндоус но самите терминали (устройства) не са а си имат своя ОС която се разработва от разработчиците на определената фирма която се занимава с разпространението и подръжката на пос терминалите.Процесорите на пос терминалите са ARM архитектура и трябва да се напише софтуер за такава а и така са направени че ако самия пос терминал бъде ръчкан от външни лица той спира да работи и изписва на екрана грешка.

Отговор
а 04/08/2016 at 10:43

За кои POS терминали става въпрос, тези през които се обслужват кредитни и дебитни карти или касовите системи на магазините? При първите със сигурност не е Уиндоус…при вторите в голяма част не е…

Отговор
Иван 03/08/2016 at 21:42

Ши Тъ – Баш на уиндоус си работят 2/3 от тях…

Отговор
Anonymous 03/08/2016 at 13:25

Причина: POS терминалите работят на Windows
Следствие: Всякакви вируси

Ползи: плащайте пари на Microsoft,
Ползи: плащайте пари трети фирми обслужващи продуктите на Microsoft
Ползи: плащайте пари на антивируси обслужващи продуктите на Microsoft

Отговор
Ши Мъ 03/08/2016 at 20:33

Ши мъ извиняваш, ма ПОС-овете май не работят на Windows!

Отговор

Leave a Reply to а