Потребитель

В терминалах Qiwi нашли троянский вирус, ворующий деньги

Производитель антивирусов Dr. Web объявил 16 марта об обнаружении программы Trojan.PWS.OSMP. Она заражает терминалы одной из крупнейших российских платежных систем, Qiwi, - уточнил ведущий антивирусный эксперт "Лаборатории Касперского" Сергей Голованов. Более 100 000 платежных терминалов в России подключено к сети этой компании. Qiwi контролирует более 40% рынка моментальных платежей.

По данным Dr. Web, вирус вмешивается в работу программы, обслуживающей аппарат, и подменяет номер счета, на который осуществляет платеж пользователь. В результате средства попадают напрямую мошенникам. А последняя модификация вируса позволяет и вовсе создавать виртуальный терминал, с помощью которого злоумышленники могут красть деньги напрямую из системы.

Заразить аппарат можно через сеть, отмечает Голованов. Другой вариант — через USB-вход при сервисном обслуживании, считает директор Центра вирусных исследований и аналитики ESET Александр Матросов. Это может быть либо случайность, либо злой умысел обслуживающего персонала. Но представитель Qiwi называет такие предположения "утопией". На терминалах компании установлена система Anti-Fraud, которая сумеет распознать атаку и заблокируeт зараженный терминал.

Ни Dr. Web, ни "Лаборатория Касперского" не располагают данными о числе жертв атаки. У Qiwi нет никаких зараженных терминалов и ни один клиент не пострадал от этого вируса, утверждает ее президент Андрей Романенко.

Dr. Web обнаружил первую модификацию вируса еще в ноябре 2007 года, сообщил "Ведомостям" руководитель отдела антивирусных разработок и исследований компании Сергей Комаров. Последнюю модификацию Dr. Web обнаружил в феврале и проинформировал об угрозе владельца сети терминалов. Романенко подтвердил, что Qiwi узнала об этом вирусе 20 февраля и уведомила о нем всех своих агентов. Он добавляет, что активность нынешнего вируса была "крайне низкая".

Самое важное - в нашем Telegram-канале

Чтобы сообщить нам об опечатке, выделите ее мышкой и нажмите Ctrl+Enter

Комментарии
Рассказать новость