Новый бэкдор заражает кассы и электронные киоски

На кассовых аппаратах появился новый бэкдор

Сотрудники компании IntelCrawler обнаружили новый вид вредоносного программного обеспечения, которое заражает кассовые аппараты, автоматы по продаже билетов и электронные киоски. Программу d4re|dev1| нашли во множестве ПО, включая Figure Gemini PoS, Harmony WinPOS, OSIPOS Retail Management System и QuickBooks Point of Sale Multi-Store.

«Новый вид вредоносного софта – передовой бэкдор с дистанционным управлением. d4re|dev1| обладает функциями запоминания нажатия клавиш и получения информации из оперативной памяти», – указано на веб-сайте компании.

Угроза скрывается за реальным процессом во взломанной машине, вроде Google Chrome или PGTerm.exe. Второй, похоже, принадлежит клиенту платежного софта Pay&Go. Программа также может маскироваться под hkcmd.exe. В результате анализа специалисты IntelCrawler установили, что создатели d4re|dev1| добавили в софт возможность загрузки файлов для скачивания дополнительных угроз.

Кроме того, данная функция способна добавлять новых бэкдоры и инструменты на зараженные устройства, чтобы затем распространять их по сети. Скорее всего, киберпреступники заинтересованы в получении доступа к как можно большему количеству машин. Злоумышленники сосредоточились на крупных системах, к которым подключено множество платежных терминалов для увеличения своих доходов.

Вредоносный софт ищет данные о кредитных картах, которые хранятся в оперативной памяти взломанной системы. Здесь информация недолгий период размещается в незашифрованном виде. Эксперты по безопасности фирмы обнаружили пренебрежительное отношение к политике безопасности кассирами.

В IntelCrawler выяснили, что аппараты применяли для проверки электронной почты, игр, социальных сетей и интернет-серфинга. Скорее всего. компьютеры взломали из-за слабых паролей и логинов. Кроме терминалов, d4re|dev1| интересуют киоски и машины для продажи билетов.

«Лаборатория Касперского» выпустила менеджер паролей для бизнеса

«Лаборатория Касперского» представила корпоративную версию Kaspersky Password Manager. Решение предназначено для централизованного управления учётными данными сотрудников и рассчитано на средние и крупные организации.

KPM для бизнеса генерирует сложные комбинации, хранит их в зашифрованном виде и проверяет уже используемые пароли на надёжность и появление в утечках. Сотруднику достаточно запомнить один мастер-пароль. Главное, чтобы он не назывался Company2026! и не лежал на стикере под монитором.

В защищённом хранилище также можно держать одноразовые коды второго фактора TOTP, ключи доступа, корпоративные документы и сведения о банковских картах. Администраторы смогут централизованно задавать парольные политики и разграничивать права пользователей в зависимости от их ролей.

Актуальность решения компания подкрепляет собственной статистикой. По данным Kaspersky Digital Footprint Intelligence за 2026 год, 37% пользователей хотя бы раз повторяли старый пароль, меняя только регистр букв. Ещё 13% добавляли к прежней комбинации год, а 17% — один специальный символ.

Разнообразием пароли тоже не радуют: у 39% пользователей встречаются комбинации исключительно из цифр, у 31% — только из английских букв. В среднем один и тот же пароль применяется как минимум на двух ресурсах.

Такая экономия фантазии дорого обходится бизнесу. По данным «Лаборатории Касперского», в 2025 году четверть атак на организации начиналась с компрометации учётных данных. Получив пароль от одного сервиса, атакующие проверяют его в остальных системах и могут быстро добраться до корпоративной инфраструктуры.

Новый Kaspersky Password Manager должен переложить парольную рутину с сотрудников на централизованный инструмент.

RSS: Новости на портале Anti-Malware.ru