Троян в 1С

Trojan 1C.Drop.1, изученный специалистами «Доктор Веб», распространяется по электронной почте, используя базу данных подрядчиков, заражающий компьютеры с установленными приложениями бухгалтерского учета 1С и запускает на них опасный троян шифровальщик.

Trojan распространяется в виде вложения в сообщение электронной почты с темой «Мы изменили БИК банка.» Письмо прилагается файл для внешней обработки программы «1С: Предприятие» с именем «ПроверкаАктуальностиКлассификатораБанков.epf». Модуль защищен паролем, поэтому просмотреть его исходный код нельзя стандартными средствами. Если полученные письма открыть следуя инструкциям в программе «1С: Предприятие» на экране появляется диалоговое окно. Какую бы кнопку не нажали бы, троян 1C.Drop.1 будет запущен на исполнение.

Дейтерия трояна 1C.Drop.1:

  1. Ищет в базе данных 1С контрагентов, которые с заполненным полем с адресом электронной почты и рассылают по этим адресам с их собственную копию письма;
  2. После того как в почтовой базе заканчиваются записи троян 1C.Drop.1 запускает шифровальщик Trojan.Encoder.567;
  3. Поле зашифровки данных хранящихся на диске заражённого компьютера, троян требует выкуп за расшифровку.

1C.Drop.1 — это первый вирус Trojan который написан на русском языке, точнее встроенный в 1С язык программирования, который использует кириллицу для написания команд.

 

Зайти на страницу

Комментариев: 1

  1. Pingback: Метод кражи информации с помощью звуковых волн | HelpForm

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *