06.07.2016 18:46
Новости.
Просмотров всего: 3936; сегодня: 1.

Опасный вирус-шифровальщик для 1С

Вирус распространяется через электронные письма с темой "У нас сменился БИК банка". Не запускайте внешние обработки, присланные по электронной почте.

Вниманию всех пользователей и партнеров 1С:Предприятие! Уважаемые бухгалтеры и главные бухгалтеры, передайте информацию своим коллегам!

Антивирусная компания "Доктор Веб" сообщила 22 июня 2016 г. о том, что выявлен опасный вирус для 1С:Предприятия - троянец, запускающий шифровальщика-вымогателя.

Пример письма с вирусом:

Тема письма: "У нас сменился БИК банка"

Текст письма:

Здравствуйте!

У нас сменился БИК банка.

Просим обновить свой классификатор банков.

Это можно сделать в автоматическом режиме, если Вы используете 1С Предприятие 8.

Файл - Открыть обработку обновления классификаторов из вложения.

Нажать ДА. Классификатор обновится в автоматическом режиме.

При включенном интернете за 1-2 минуты.

Приводим подробное сообщение компании "Доктор Веб" у нас на сайте, но сначала просим всех пользователей 1С:Предприятия не открывать электронные письма с темой "У нас сменился БИК банка" и не запускать в программах 1С внешние обработки, полученные по электронной почте. Даже если письмо с внешней обработкой пришло к вам от обслуживающего вас партнера 1С или другого хорошо вам знакомого контрагента - сначала свяжитесь с ним, проверьте, что он действительно направлял вам такую обработку, выясните, какие функции она выполняет до того, как ее запустить.

К письму прикреплен файл внешней обработки для программы "1С:Предприятие" с именем ПроверкаАктуальностиКлассификатораБанков.epf. Тело этого модуля защищено паролем, поэтому просмотреть его исходный код стандартными средствами невозможно. Если получатель такого письма последует предложенным инструкциям и откроет этот файл в программе "1С:Предприятие", на экране отобразится диалоговое окно.

Какую бы кнопку ни нажал пользователь, 1C.Drop.1 будет запущен на выполнение, и в окне программы "1С:Предприятие" появится форма с изображением забавных котиков.

В это же самое время троянец начинает свою вредоносную деятельность на компьютере. В первую очередь он ищет в базе 1С контрагентов, для которых заполнены поля с адресом электронной почты, и отправляет по этим адресам письмо с собственной копией. Текст сообщения идентичен приведенному выше. Вместо адреса отправителя троянец использует e-mail, указанный в учетной записи пользователя 1С, а если таковой отсутствует, вместо него подставляется адрес 1cport@mail.ru. В качестве вложения троянец прикрепляет к письму файл внешней обработки с именем ОбновитьБИКБанка.epf, содержащий его копию. Пользователи, попытавшиеся открыть такой файл в приложении 1С, также пострадают от запустившегося на их компьютере шифровальщика, однако эта копия 1C.Drop.1 разошлет по адресам контрагентов поврежденный EPF-файл, который программа "1С:Предприятие" уже не сможет открыть. 1C.Drop.1 поддерживает работу с базами следующих конфигураций 1С:

• "Управление торговлей, редакция 11.1"

• "Управление торговлей (базовая), редакция 11.1"

• "Управление торговлей, редакция 11.2"

• "Управление торговлей (базовая), редакция 11.2"

• "1С:Бухгалтерия предприятия, редакция 3.0"

• "Бухгалтерия предприятия (базовая), редакция 3.0"

• "1С:Комплексная автоматизация 2.0"

После завершения рассылки 1C.Drop.1 извлекает из своих ресурсов, сохраняет на диск и запускает троянца-шифровальщика Trojan.Encoder.567. Этот опасный энкодер, имеющий несколько модификаций, шифрует хранящиеся на дисках зараженного компьютера файлы и требует выкуп за их расшифровку. К сожалению, в настоящее время специалисты компании "Доктор Веб" не располагают инструментарием для расшифровки файлов, поврежденных этой версией Trojan.Encoder.567, поэтому пользователям следует проявлять особую бдительность и не открывать полученные по электронной почте файлы в приложении 1С 8.3, даже если в качестве адреса отправителя значится адрес одного из известных получателю контрагентов.


Ньюсмейкер: Апрель Софт — 607 публикаций
Поделиться:

Интересно:

Сражение у Новодвинской крепости. Как кормщик Иван Рябов спас Россию
06.07.2025 12:06 Аналитика
Сражение у Новодвинской крепости. Как кормщик Иван Рябов спас Россию
Туманным вечером 6 июля 1701 года у строящейся Новодвинской крепости показались три неизвестных корабля, шедших в сторону Архангельска. Шли они под нейтральным флагом, однако настороженность вызывал тот факт, что дошли неясные слухи, будто сюда движется шведская эскадра, к тому же недавно в данном районе пропало русское судно с командой стрельцов да таможенником на борту. Для досмотра неизвестных судов был направлен баркас, а возглавил группу лично командир Холмогорского гайдуцкого полка Григорий Животовский. Когда русская лодка достаточно приблизились к ближайшему кораблю, завязался разговор между Животовским и представителем корабельной команды. Он настойчиво приглашал подняться русского офицера на борт, когда один из стрельцов разглядел, сквозь приоткрытый пушечный порт на борту корабля, затаившуюся на нижней палубе большую группу вооруженных шведских солдат. Стрелец успел...
Мэр Москвы открыл выставку о великом князе Сергее Александровиче
04.07.2025 10:36 Мероприятия
Мэр Москвы открыл выставку о великом князе Сергее Александровиче
Сергей Собянин открыл выставку «Августейший хозяин Москвы». Она посвящена великому князю Сергею Александровичу (1857–1905) — первому и единственному представителю императорского дома Романовых, возглавлявшему Первопрестольную (с 1891 по 1905 год). «Нынешняя выставка в Музее Москвы, конечно, не может не привлекать внимания и не трогать сердца москвичей. Потому что период, когда Сергей Александрович был генерал-губернатором Москвы, — это один из самых лучших периодов развития города. Я бы назвал его вообще революционным периодом, потому что именно при нем был дан такой толчок развитию Москвы, когда она из провинциального, мягко говоря, не очень комфортного и чистого города начала превращаться в один из лучших европейских городов. В этот период было сделано то, что не было сделано перед этим целое столетие», — сказал Сергей Собянин. Экспозиция в Музее...
Сокровища ризницы Новодевичьего монастыря впервые показали в Туле
03.07.2025 17:14 Мероприятия
Сокровища ризницы Новодевичьего монастыря впервые показали в Туле
В филиале Государственного исторического музея в Туле открылась выставка «Новодевичий монастырь. История и легенды», приуроченная к 500-летнему юбилею основания древней православной обители. Экспозиция знакомит с многовековой историей монастыря и рассказывает о его роли в сохранении традиционной духовной культуры. «Исторический музей и Новодевичий монастырь связывают особые отношения. В тяжелые годы богоборчества, когда многие обители закрывались или были разрушены, Новодевичий монастырь обрел защиту благодаря статусу музейного объекта в составе Исторического музея. Именно это спасло национальную святыню от печальной судьбы множества разрушенных храмов и монастырей. Сотрудники музея бережно хранили редкие памятники истории нашей страны, уникальную коллекцию православного искусства. Жители Тулы получат уникальный шанс увидеть святыни монастыря – никогда ранее эти ценности не покидали...
Вечная память защитникам столицы!
03.07.2025 14:03 Мероприятия
Вечная память защитникам столицы!
Депутаты Мосгордумы возложили цветы к монументам в честь 84-й годовщины начала формирования Московского народного ополчения. Мероприятия в память о подвиге народных ополченцев Москвы проходят на мемориальных объектах, связанных с формированием дивизий Московского народного ополчения летом и осенью 1941 года. Патриотическая программа «Памяти Московского народного ополчения» реализуется с 2015 года по инициативе депутатов Мосгордумы при поддержке Мэра Москвы Сергея Собянина и Правительства Москвы. Сквер на пересечении проспекта Маршала Жукова и улицы Народного Ополчения, памятник москвичам – бойцам народного ополчения: Председатель Московской городской Думы Алексей Шапошников, фракция партии «Единая Россия»:  «84 года назад, 3 июля 1941 года, простые москвичи по зову сердца вступили в ряды Московского народного ополчения. Это были рабочие и студенты, учителя и артисты...
Акция в память о подвиге народных ополченцев Москвы
02.07.2025 19:16 Мероприятия
Акция в память о подвиге народных ополченцев Москвы
Депутаты Мосгордумы примут участие в патронатной акции в честь 84-й годовщины начала формирования Московского народного ополчения. Мероприятия в память о подвиге народных ополченцев Москвы пройдут 3 июля, в четверг, на мемориальных объектах, связанных с формированием дивизий Московского народного ополчения летом и осенью 1941 года. Председатель Московской городской Думы Алексей Шапошников (фракция партии «Единая Россия») почтит память жителей Москвы, вставших на ее защиту в годы Великой Отечественной войны, и возложит цветы у памятника москвичам – бойцам народного ополчения в сквере на пересечении проспекта Маршала Жукова и улицы Народного Ополчения. В мероприятии примут участие исполняющий обязанности Председателя Московского Комитета ветеранов войны Виктор Закидкин, ветераны, представители общественности, управы района и муниципального округа...