Хакеры атаковали терминалы оплаты услуг

Компания Dr. Web объявила об обнаружении вредоносной программы Trojan.PWS.OSMP. Этот вирус заражает не компьютеры пользователей с целью вымогательства, а терминалы системы Qiwi, которая сегодня контролирует более 40% рынка мобильных платежей в России. В настоящее время система объединяет более 100 000 терминалов по всей стране.

Разработчик антивирусного ПО отмечает, что вирус вмешивается в работу программы, которая обслуживает аппарат. Фактически, он ворует деньги у клиентов системы, перенаправляя их на сторонний счет. Последняя модификация трояна позволяет и вовсе способна создавать «виртуальный» терминал, с помощью которого злоумышленники могут красть деньги напрямую из системы.

По мнению экспертов рынка, аппарат можно заразить вирусом как через Интернет, так и через USB-порт при сервисном обслуживании. Это может быть либо случайность, либо злой умысел. Представители платежной системы называют такие предположения «утопией», поскольку на терминалах компании установлена система Anti-Fraud, которая способна распознать атаку и заблокировать зараженный терминал.

В настоящее время неизвестно, сколько клиентов платежной системы Qiwi пострадало от действий трояна. Президент компании Андрей Романенко заявил, что информация о буйстве вируса искажена. В настоящее время у Qiwi нет зараженных терминалов и ни один клиент не пострадал от этого вируса.