- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Троян на белорусском сайте WebMoney Transfer
Опубликовано Ю_ЗвЕРь в сб, 29/03/2008 - 12:23.
Невероятное событие произошло на сайте белорусского гаранта системы WebMoney Transfer (ОАО «Технобанк»). В воскресенье троянский загрузчик Trojan-Downloader распространялся на взломанном сайте www.wmtransfer.by. Оказалось, что эта вредоносная программа определяется только с самым свежим обновлением «Антивируса Касперского», так что заражением подверглись сотни, а то и тысячи простых граждан, которые посещали сайт в это время, чтобы пополнить балансы мобильных телефонов или оплатить коммунальные услуги. После того как вирус устранили, нормальная работа системы не была сразу восстановлена в течение целого дня.
Выделим, что подобные случаи прописаны в пользовательском соглашении с гарантом системы WBM. А именно, п.8.4 гласит, что «Сторона должна оповестить другие Стороны о возникновении и прекращении действий различных обстоятельств непреодолимой силы, препятствующих исполнению обязанностей по Соглашению». Конечно же, никаких извещений не поступало.
Помимо того, ОАО «Технобанк» нарушил п. 3.3.1 Кодекса системы WebMoney Transfer, в которой написано: «Каждый Участник обязан выполнять процедуры безопасности, установленные в системе. Контроль, за выполнением Участниками процедур и норм безопасности осуществляются Оператором».
В пункте 3.3.3 Кодекса записано: «При обнаружении фактов использования механизмов Системы Участником в противоправных целях Оператор немедленно блокирует управление идентификатора Участника». Отсюда следует, после такого инцидента белорусский «Технобанк» рискует лишиться статуса гаранта. Такое решение будет принимать администрация системы WM Transfer Ltd.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- 840 просмотров
Ответить
Недавно просмотрено
За последнее время:
- Низкая степень защищённости клиентской информации
- Криптолог.net приветствует вас на нашей странице
- Генератор паролей
- Обнаружена уязвимость в процессоре Intel
- Какие средства для хранения паролей вы пользуете?
- Netscape Navigator умер
- Компьютерная стеганография – защита информации или инструмент преступления?
- Бурное начало года
- Найдена методика взлома охранных систем
- Google Code Jam 2008
- Получение доступа к компьютеру посредством микропроцессора
- Десятая международная конференция "РусКрипто'2008"
- От Леночки, с приветом
- Методы стеганографии актуальны в VoIP
- Аутентификация
- Простой вероятностный механизм модернизации шифра
- Массовая хакерская атака
- Уязвимости ICQ 6
- Немного о паролях, или как их правильно создавать
- Малыш и банк
- Уязвимость в Word’е
- Криптология
- Троян на белорусском сайте WebMoney Transfer
- Водяные знаки
- Взлом сервера Valve
- Цены
- Информационные измерительные единицы
- Стеганография
- Найдена уязвимость в Firefox 3.0
- Пострадавшие от SQL injection
Последние комментарии
4 недели 3 дня назад
4 недели 3 дня назад
9 недель 1 день назад
9 недель 5 дней назад
23 недели 6 дней назад
24 недели 12 часов назад
24 недели 1 день назад
24 недели 4 дня назад
24 недели 4 дня назад
24 недели 5 дней назад