Внимание! Опасный вирус-шифровальщик для 1С

01.07.2016 г.

Вирус распространяется через электронные письма с темой "У нас сменился БИК банка". Не запускайте внешние обработки, присланные по электронной почте.

Вниманию всех пользователей и партнеров! Уважаемые бухгалтеры и главные бухгалтеры, передайте информацию своим коллегам!

Антивирусная компания "Доктор Веб" сообщила 22 июня 2016 г. о том, что выявлен опасный вирус для 1С:Предприятия - троянец, запускающий шифровальщика-вымогателя (https://news.drweb.ru/show/?i=10034&c=5&lng=ru&p=0).

******

Пример письма с вирусом:

Тема письма: "У нас сменился БИК банка"

Текст письма:

Здравствуйте!

У нас сменился БИК банка.

Просим обновить свой классификатор банков.

Это можно сделать в автоматическом режиме, если Вы используете 1С Предприятие 8.

Файл - Открыть обработку обновления классификаторов из вложения.

Нажать ДА. Классификатор обновится в автоматическом режиме.

При включенном интернете за 1-2 минуты.

******

Далее приводим подробное сообщение компании "Доктор Веб", но сначала просим всех пользователей 1С:Предприятия не открывать электронные письма с темой "У нас сменился БИК банка" и не запускать в программах 1С внешние обработки, полученные по электронной почте. Даже если письмо с внешней обработкой пришло к вам от обслуживающего вас партнера 1С или другого хорошо вам знакомого контрагента - сначала свяжитесь с ним, проверьте, что он действительно направлял вам такую обработку, выясните, какие функции она выполняет до того, как ее запустить.

------------------------- ------------------------------------------------

"Доктор Веб" сообщает о первом троянце для 1С, запускающем шифровальщика- вымогателя (ссылка на https://news.drweb.ru/show/?i=10034&c=5&lng=ru&p=0)

22 июня 2016 года

Троянец 1C.Drop.1, исследованный специалистами компании "Доктор Веб", самостоятельно распространяется по электронной почте среди зарегистрированных в базе контрагентов, заражает компьютеры с установленными бухгалтерскими приложениями 1С и запускает на них опасного троянца-шифровальщика. Вредоносные программы, при создании которых вирусописатели использовали какую-либо новую технологию или редкий язык программирования, появляются нечасто, и это - тот самый случай.

Можно смело сказать, что 1C.Drop.1 - это первый попавший в вирусную лабораторию компании "Доктор Веб" троянец, фактически написанный на русском языке, вернее, на встроенном языке программирования 1С, который использует для записи команд кириллицу. При этом вредоносные файлы для 1С, которые могли модифицировать или заражать другие файлы внешней обработки, известны вирусным аналитикам "Доктор Веб" еще с 2005 года, однако полноценный троянец-дроппер, скрывающий в себе опасного шифровальщика, встретился им впервые.

Троянец распространяется в виде вложения в сообщения электронной почты с темой "У нас сменился БИК банка" и следующим текстом:

Здравствуйте!

У нас сменился БИК банка.

Просим обновить свой классификатор банков.

Это можно сделать в автоматическом режиме, если Вы используете 1С Предприятие 8.

Файл - Открыть обработку обновления классификаторов из вложения.

Нажать ДА. Классификатор обновится в автоматическом режиме.

При включенном интернете за 1-2 минуты.

К письму прикреплен файл внешней обработки для программы "1С:Предприятие" с именем ПроверкаАктуальностиКлассификатораБанков.epf. Тело этого модуля защищено паролем, поэтому просмотреть его исходный код стандартными средствами невозможно. Если получатель такого письма последует предложенным инструкциям и откроет этот файл в программе "1С:Предприятие", на экране отобразится диалоговое окно.

Какую бы кнопку ни нажал пользователь, 1C.Drop.1 будет запущен на выполнение, и в окне программы "1С:Предприятие" появится форма с изображением забавных котиков.

В это же самое время троянец начинает свою вредоносную деятельность на компьютере. В первую очередь он ищет в базе 1С контрагентов, для которых заполнены поля с адресом электронной почты, и отправляет по этим адресам письмо с собственной копией. Текст сообщения идентичен приведенному выше. Вместо адреса отправителя троянец использует e-mail, указанный в учетной записи пользователя 1С, а если таковой отсутствует, вместо него подставляется адрес Этот e-mail защищен от спам-ботов. Для его просмотра в вашем браузере должна быть включена поддержка Java-script В качестве вложения троянец прикрепляет к письму файл внешней обработки с именем ОбновитьБИКБанка.epf, содержащий его копию. Пользователи, попытавшиеся открыть такой файл в приложении 1С, также пострадают от запустившегося на их компьютере шифровальщика, однако эта копия 1C.Drop.1 разошлет по адресам контрагентов поврежденный EPF-файл, который программа "1С:Предприятие" уже не сможет открыть. 1C.Drop.1 поддерживает работу с базами следующих конфигураций 1С:

После завершения рассылки 1C.Drop.1 извлекает из своих ресурсов, сохраняет на диск и запускает троянца-шифровальщика Trojan.Encoder.567. Этот опасный энкодер, имеющий несколько модификаций, шифрует хранящиеся на дисках зараженного компьютера файлы и требует выкуп за их расшифровку. К сожалению, в настоящее время специалисты компании "Доктор Веб" не располагают инструментарием для расшифровки файлов, поврежденных этой версией Trojan.Encoder.567, поэтому пользователям следует проявлять особую бдительность и не открывать полученные по электронной почте файлы в приложении "1С:Предприятие", даже если в качестве адреса отправителя значится адрес одного из известных получателю контрагентов.

 
« Пред.   След. »

 

Редактор журнала

Максим Сушко

Подписывайтесь, добавляйте в друзья, предлагайте новости и информационное партнёрство

Пресс-релизы
27.06.2021   Ведите учет в программе 1С:Бухгалтерия в облаке...
....................................................................................................
26.06.2021   Что нужно учесть, выбирая курс 1С...
....................................................................................................
24.06.2021   Планы на лето: отдыхать и прокачивать скиллы?...
....................................................................................................
21.06.2021   Управление качеством на производстве. Модуль для 1С:ERP...
....................................................................................................
17.06.2021   Для чего его нужно заключать договор 1С:ИТС...
....................................................................................................
15.06.2021   Что нужно учесть при автоматизации магазина...
....................................................................................................
14.06.2021   Почему детям полезно учиться программировать...
....................................................................................................
07.06.2021   Кризис в автоспорте и борьба за место пилота...
....................................................................................................
07.06.2021   Новый Golf GTI Clubsport - мировая премьера флагманского GTI мощностью 300 л.с....
....................................................................................................
07.06.2021   Honda уходит из Формулы-1 в конце 2021 года...
....................................................................................................
07.06.2021   Как коронарный кризис влияет на мобильность человека?...
....................................................................................................
02.06.2021   Несколько легендарных бензиновых двигателей. С ними можно делать почти все...
....................................................................................................
02.06.2021   Наручные часы, как важная часть любого женского образа...
....................................................................................................
02.06.2021   Знаменитости, которые любят бургеры: что нам о них известно?...
....................................................................................................
02.06.2021   Расстоечный шкаф...
....................................................................................................
25.05.2021   tri-prichiny-obrashchatsya-v-centr-sluha-simereks-kogda-tochno-nuzhny-luchshie-sluhovye-apparaty-v-k...
....................................................................................................
10.04.2021   Продвижение сайтов специалистами компании «Seoinua»: какие проекты мы берем в работу...
....................................................................................................
02.03.2021   Автомобильная компания, которая готовит электрореволюцию...
....................................................................................................
30.11.2020   1С-ЭТП. Как выиграть электронные торги...
....................................................................................................
29.11.2020   ГБУЗ Психиатрическая больница №2 автоматизирует учет в 1С...
....................................................................................................
25.11.2020   Сокращение транспортных расходов на предприятии с помощью отраслевых решений...
....................................................................................................
23.11.2020   1С в облаке: удобно ли бухгалтеру?...
....................................................................................................
19.11.2020   Могут ли онлайн курсы быть эффективными...
....................................................................................................
13.11.2020   Управление взаимоотношениями с клиентами в 1С:Управление торговлей 8...
....................................................................................................
11.11.2020   Что выбрать торговой фирме 1С:УНФ или 1С:УТ: основные различия...
....................................................................................................
10.11.2020   1С-Отчетность - удобно, быстро, просто...
....................................................................................................
03.11.2020   Полезные сервисы 1С:ИТС в 1С:Фреш...
....................................................................................................
01.11.2020   1С:Облачный архив перешел на новую версию...
....................................................................................................
29.10.2020   1С в облаке - это удобно?...
....................................................................................................

Все пресс-релизы