LINUX.ORG.RU
ФорумTalks

[ход конем][эмбеддед] В платежных терминалах QIWI обнаружен вирус


0

1

http://safe.cnews.ru/news/top/index.shtml?2011/03/16/432200

Ну и для тру:

Антивирусные специалисты обнаружили ботнет, заразивший сеть терминалов платежной системы Qiwi. Трояны нацелены на хищение средств, которые пользователи вносят для оплаты услуг.

Как только такая флешка подключается к терминалу (например, обслуживающим персоналом), происходит автозапуск бэкдора BackDoor.Pushnik, представляющего собой вредоносную программу в виде исполняемого файла, созданного в среде Delphi.

Предпочту пройти 50 лишних метров до квикпея.



Последнее исправление: MiDoS (всего исправлений: 1)

Ха-Ха
Всегда не любил эту QIWI

deterok ★★★★★
()

Хмм. Хорошо что киви-кошелек можно пополнять ещё и с терминалов сбербанка (во всяком случае в DC2, с зеленых). Терминалы собственно киви не нужны.

NightOperator ★★★
()

Что еще раз подтверждает мое предположение о бардаке в этой области. Ну не должны финансовые приложения фунциклировать таким образом. Должны быть хотя бы цифровые подписи на каждый бинарник и взломоустойчивое железо (fail-secure) с уничтожением ключей при попытке проникновения. Желательно разделение софта на компоненты с изрядной долей паранойи при общении между ними. Тот же Broadcom делает специальные процессоры на основе ARM с разделением на открытую и безопасную часть с криптографией начиная от загрузки бутлодера.

Deleted
()

> исполняемого файла, созданного в среде Delphi.
О господи!

impr
()

есть пейпал, qiwi не нужен

lazyklimm ★★★★★
()

Qiwi всегда было глючным говном с грабительскими процентами и кретинской рекламой. Никогда не использовал и другим не советую. Думал что они уже разорились.

mclaudt
()

Кто-нибудь может объяснить зачем оно нужно. Что там есть такого, что нельзя сделать зарплатной картой.

PS. Эта QIWI скомуниздила у меня 500 рублей. Я им звонил, но тамошние девушки на телефоне по-моему не знают что делать (менеджмент слабый, не проинструктировал). Сказали слать претензию по электронной почте, а по ней даже отписки не прислали.

ival ★★
()
Ответ на: комментарий от mclaudt

Думал что они уже разорились.

Они наверно кормятся с социальных низов типа гасторбайтеров и тех, кто работает без трудовой. Возможно еще с подростков.

ival ★★
()
Ответ на: комментарий от filosof

Нужно просто не ставить винду на терминалы!

А что, linux не ломается?

А руки разработчиков софта для них впрямлять надо.

ival ★★
()
Ответ на: комментарий от ival

Ну хотябы вирусами так просто не заражается. Терминалы РосЭкспресса вон на генте, не глючат и не тормозят.

filosof ★★
()
Ответ на: комментарий от filosof

Почему-то мне думается , что «вирус» написан был сотрудником , который знает всю кухню этих терминалов. Думаю в такой ситуации и линукс можно заразить , правда не с помощью вируса на делфи , а посложнее

А может вообще решили тиснуть денег и свалить все на вирус. Типа заговор ай-ти отдела киви

Loki13 ★★★★★
()
Ответ на: комментарий от filosof

Нужно просто не ставить винду на терминалы!

Условие необходимое, но не достаточное.

Deleted
()

Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

maratl.exe ;)

Donnie_Darko
()
Ответ на: комментарий от Donnie_Darko

>легального процесса maratl.exe

это полный ппц! в винде есть легальные и нелегальные процессы

Donnie_Darko
()

> созданного в среде Delphi.

Жесть!

drull ★☆☆☆
()

Ха. В Qiwi ставят не просто винду, а висту. Не раз видел.

Злобные буратины, короче. Для других платежных систем почему-то проблем нет - в воскресенье только видел Mandriva Gnome в терминале в магазинчике МТС) (А в Утконосе стоит Opensuse древней версии. Тоже с Gnome) Все равно «интерфейс системы» в терминалах - внутренний сайт, пущенный в браузере.

roq
()
Ответ на: комментарий от SEV

> Что стояло на терминалах? Винда?

XP. Хотя морда, судя по всему, на флеше. Помню у нас в «К» корпусе терминал выдал вендовую ошибку и предложение отправки отчета. Народ решил поржать, нажал на «просмотр политики сбора данных в инете», отрылся ишак. Файл->открыть->windows/system32/osk.exe
Далее ввели на экранной клаве vkontakte.ru и развернули во весь экран, оставив народ угорать. Таким образом терминал киви превратился в терминал вконтактика.

AiFiLTr0 ★★★★★
()
Ответ на: комментарий от SEV

>Что стояло на терминалах? Винда?

ну а сам то как думаешь?)))

lexxus-lex ★★★
()

> созданного в среде Delphi

Успех!

geekless ★★
()

Delphi используется для создания вирусов! Надо немедленно запретить Delphi!

Deleted
()
Ответ на: комментарий от Deleted

Железо что надо .

взломоустойчивое железо (fail-secure)

Железо там нормальное. Взломали, как обычно, человека. Человек открывает ключом корпус платёжного терминала и подключает флешку. Делает ли он это специально или по недотёпству — другой вопрос.

Camel ★★★★★
()

да ладно. проще на адреса потенциальных «владельцев» терминалов разослать письмо с «обновлением» софта. спистить все ключи и сделать все что угодно. собственно это уже давно работает. так сказать глобально и надежно.

exception13 ★★★★★
()
Ответ на: комментарий от Deleted

После stuxnet и бардака на АЭС в Японии (типа заклеивания труб скотчем) - чему уже удивляться?

queen3 ★★★★★
()
Ответ на: комментарий от robot12

В рашке на 99% платёжного оборудования стоит венда. НИКТО не затрахован.

Как минимум достаточно много.

Не так давно, банкомат Московского Индустриального банка показал офтоп на нажатие кнопки далее. А там моя карта!!! Постояв пару минут... Нажал таки я кнопку отмены. Так этот придурок пошел выключаться. Я уже думал тю-тю моя карточка. Но слава богу в последнюю секунду он мне её выплюнул (хоть за это спасибо)

AlexVR ★★★★★
()

>созданного в среде Delphi.

Это всё равно что не просто убить, но ещё и помочиться на могилу.

Nebuchadnezzar ★★★★
()
Ответ на: комментарий от mclaudt

> с грабительскими процентами

Зависит от терминала. Одно время в ЮВАО было несколько штук бесплатных «киви». Только с них и платил.

Хотя прикол с комиссией 1% ниже 20 рублей, 0% выше 1000 и 8% в интервале 20-1000 я видел у них же :)

question4 ★★★★★
()
Ответ на: комментарий от Loki13

> А может вообще решили тиснуть денег и свалить все на вирус. Типа заговор ай-ти отдела киви

Если я правильно понял заметку на ленте.ру, этот вирус был известен ранее. Могли ли они сперва выпустить вирус «в дикую природу», а потом долго ждать, когда он, наконец, заразит флешку какого-нибудь мастера?

Но да, чтобы вирус производил описанные действия, его разработчику нужно было хотя бы иметь доступ к бинарникам maratl.exe.

question4 ★★★★★
()
Ответ на: комментарий от Deleted

> Delphi используется для создания вирусов!

Первым языком высокого уровня для написания вирусов под х86 был, имхо, Турбо паскаль (если верить документации к старым версиям Dr.Web и Aidstest). Поддерживают преемственность.

question4 ★★★★★
()
Ответ на: комментарий от Deleted

>Оно содержит TPM на уровне _процессора_.

Очень интересно ! А как же его в Рашку то ввозят ???

Обязательно почитаю.

robot12 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.