
Trojan 1C.Drop.1, изученный специалистами «Доктор Веб», распространяется по электронной почте, используя базу данных подрядчиков, заражающий компьютеры с установленными приложениями бухгалтерского учета 1С и запускает на них опасный троян шифровальщик.
Trojan распространяется в виде вложения в сообщение электронной почты с темой «Мы изменили БИК банка.» Письмо прилагается файл для внешней обработки программы «1С: Предприятие» с именем «ПроверкаАктуальностиКлассификатораБанков.epf». Модуль защищен паролем, поэтому просмотреть его исходный код нельзя стандартными средствами. Если полученные письма открыть следуя инструкциям в программе «1С: Предприятие» на экране появляется диалоговое окно. Какую бы кнопку не нажали бы, троян 1C.Drop.1 будет запущен на исполнение.
Дейтерия трояна 1C.Drop.1:
- Ищет в базе данных 1С контрагентов, которые с заполненным полем с адресом электронной почты и рассылают по этим адресам с их собственную копию письма;
- После того как в почтовой базе заканчиваются записи троян 1C.Drop.1 запускает шифровальщик Trojan.Encoder.567;
- Поле зашифровки данных хранящихся на диске заражённого компьютера, троян требует выкуп за расшифровку.
1C.Drop.1 — это первый вирус Trojan который написан на русском языке, точнее встроенный в 1С язык программирования, который использует кириллицу для написания команд.
Похожие записи
Квантовое шифрование криптография Исследователи из Университета Рочестера впервые смогли продемонстрировать передачу сообщений, зашифрованных с помощью не взламываемого ключа, длина которого была намного меньше, чем длина сообщения. Новые результаты аспиранта Дэвид...
Опасный вирус атаковал российские банки Несколько российских банков подверглись серии DDoS-атак с использованием троянской программы BackDoor.IRC.Medusa. Об этом заявили в антивирусной компании "Доктор Веб". Одной из особенностей "троянца" является его...
В России собираются легализовать ICO Межведомственная рабочая группа по оценкам рисков оборота криптовалюты при Государственной думе начала обсуждать внесение поправок в гражданское законодательство, которые позволят проводить в России ICO. “Необходимо...
20% Darknet выведена из строя из-за хакерской атаки Anonymous Связанный с группировкой Anonymous хакер вывел из строя пятую часть всех сайтов "темного интернета" Darknet на прошедших выходных, сообщает издание Telegraph. Так называемый Darknet...
Pingback: Метод кражи информации с помощью звуковых волн | HelpForm