
Trojan 1C.Drop.1, изученный специалистами «Доктор Веб», распространяется по электронной почте, используя базу данных подрядчиков, заражающий компьютеры с установленными приложениями бухгалтерского учета 1С и запускает на них опасный троян шифровальщик.
Trojan распространяется в виде вложения в сообщение электронной почты с темой «Мы изменили БИК банка.» Письмо прилагается файл для внешней обработки программы «1С: Предприятие» с именем «ПроверкаАктуальностиКлассификатораБанков.epf». Модуль защищен паролем, поэтому просмотреть его исходный код нельзя стандартными средствами. Если полученные письма открыть следуя инструкциям в программе «1С: Предприятие» на экране появляется диалоговое окно. Какую бы кнопку не нажали бы, троян 1C.Drop.1 будет запущен на исполнение.
Дейтерия трояна 1C.Drop.1:
- Ищет в базе данных 1С контрагентов, которые с заполненным полем с адресом электронной почты и рассылают по этим адресам с их собственную копию письма;
- После того как в почтовой базе заканчиваются записи троян 1C.Drop.1 запускает шифровальщик Trojan.Encoder.567;
- Поле зашифровки данных хранящихся на диске заражённого компьютера, троян требует выкуп за расшифровку.
1C.Drop.1 — это первый вирус Trojan который написан на русском языке, точнее встроенный в 1С язык программирования, который использует кириллицу для написания команд.
Похожие записи
В России разрабатывается национальная криптовалюта Центробанк сообщил, что тестирует сразу несколько технологий с целью создания в стране собственной криптовалюты, основанной на распределении реестров. Однако чтобы представить первые результаты, банку потребуется несколько лет. Об инициативе...
Google 7 июня поглотила компанию Anvato Google 7 июня поглотила компанию Anvato и присоединилась к подразделению Google Cloud Platform. Anvato обеспечивает программную платформу, которая полностью автоматизирует кодирование, редактирование, публикацию и...
В Украине запрещают сервисы «Яндекса» и соцсети «Вконтакте» и «Одноклассники» Сегодня президент Украины Петр Порошенко подписал указ о расширении списка российских юридических и физических лиц, подпадающих под украинские санкции. В обновленном...
Новая критическая уязвимость затрагивает все процессоры Intel В процессорах Intel обнаружен серьезный дефект, связанный с уязвимостью на системном уровне. Затронуты все современные компьютеры с чипами Intel за последние 10 лет, в том числе работающие под управлением...
Pingback: Метод кражи информации с помощью звуковых волн | HelpForm