23.06.2016 Внимание! Выявлен опасный для 1С:Предприятия вирус-троянец
Антивирусная компания «Доктор Веб» 22 июня 2016 г. сообщила о том, что выявлен опасный вирус для 1С:Предприятия – троянец, запускающий шифровальщика-вымогателя.
Даже если письмо с внешней обработкой пришло к вам от обслуживающего вас партнера 1С или другого хорошо вам знакомого контрагента – сначала свяжитесь с ним, проверьте, что он действительно направлял вам такую обработку, выясните, какие функции она выполняет до того, как ее запустить.
Как сообщает компания «Доктор Веб» (а мы приводим сообщение компании практически полностью), троянец
Можно смело сказать, что
Троянец распространяется в виде вложения в сообщения электронной почты с темой «У нас сменился БИК банка» и следующим текстом:
Здравствуйте!
У нас сменился БИК банка.
Просим обновить свой классификатор банков.
Это можно сделать в автоматическом режиме, если Вы используете 1С Предприятие 8.
Файл - Открыть обработку обновления классификаторов из вложения.
Нажать ДА. Классификатор обновится в автоматическом режиме.
При включенном интернете за 1-2 минуты.К письму прикреплен файл внешней обработки для программы «1С:Предприятие» с именем ПроверкаАктуальностиКлассификатораБанков.epf. Тело этого модуля защищено паролем, поэтому просмотреть его исходный код стандартными средствами невозможно. Если получатель такого письма последует предложенным инструкциям и откроет этот файл в программе «1С:Предприятие», на экране отобразится диалоговое окно.

Какую бы кнопку ни нажал пользователь,

В это же самое время троянец начинает свою вредоносную деятельность на компьютере. В первую очередь он ищет в базе 1С контрагентов, для которых заполнены поля с адресом электронной почты, и отправляет по этим адресам письмо с собственной копией.
Текст сообщения идентичен приведенному выше. Вместо адреса отправителя троянец использует e-mail, указанный в учетной записи пользователя 1С, а если таковой отсутствует, вместо него подставляется адрес 1cport@mail.ru. В качестве вложения троянец прикрепляет к письму файл внешней обработки с именем ОбновитьБИКБанка.epf, содержащий его копию.
Пользователи, попытавшиеся открыть такой файл в приложении 1С, также пострадают от запустившегося на их компьютере шифровальщика, однако эта копия
- «Управление торговлей, редакция 11.1»
- «Управление торговлей (базовая), редакция 11.1»
- «Управление торговлей, редакция 11.2»
- «Управление торговлей (базовая), редакция 11.2»
- «Бухгалтерия предприятия, редакция 3.0»
- «Бухгалтерия предприятия (базовая), редакция 3.0»
- «1С:Комплексная автоматизация 2.0»
К сожалению, в настоящее время специалисты компании «Доктор Веб» не располагают инструментарием для расшифровки файлов, поврежденных этой версией
Подробнее:
-
24.04.2023
Как партнеру фирмы «1С» увеличить продажи ККТ и ТО. Вебинар 27 апреля
Поможем разобраться в ассортименте контрольно-кассовой техники, особенностях законодательства, рассмотрим кейсы и примеры коммерческих предложений. Полученные знания позволят увеличить продажи ККТ и ТО.
-
18.04.2023
Обзорный курс «Старт в 1С»
29 апреля начинается обзорный курс для начинающих! Курс для тех, кто практически ничего не знает о программах 1С, но планирует с ними работать.
-
18.04.2023
Важные изменения в сервисе 1С:Фреш
До 31 мая 2023 года необходимо перевести все базы клиентов, использующих приложение 1С:Розница 2.3 на приложение 1С:Розница 3.0.