Крупные мировые ритейлеры
Общеотраслевое
Автоматизация на 1С
23 июня 2016, 00:23 3242 просмотра

«Доктор Веб» сообщает о первом троянце для 1С, запускающем шифровальщика-вымогателя

Троянец 1C.Drop.1, исследованный специалистами компании «Доктор Веб», самостоятельно распространяется по электронной почте среди зарегистрированных в базе контрагентов, заражает компьютеры с установленными бухгалтерскими приложениями 1С и запускает на них опасного троянца-шифровальщика.

Как разъясняет компания «Доктор Веб», пользователи, попытавшиеся открыть такой файл в приложении 1С, пострадают от запустившегося на их компьютере шифровальщика и эта же копия 1C.Drop.1 разошлет по адресам контрагентов поврежденный EPF-файл, который программа «1С:Предприятие» уже не сможет открыть. 1C.Drop.1 поддерживает работу с базами следующих конфигураций 1С:

  • "Управление торговлей, редакция 11.1"
  • "Управление торговлей (базовая), редакция 11.1"
  • "Управление торговлей, редакция 11.2"
  • "Управление торговлей (базовая), редакция 11.2"
  • "Бухгалтерия предприятия, редакция 3.0"
  • "Бухгалтерия предприятия (базовая), редакция 3.0"
  • "1С:Комплексная автоматизация 2.0"

Троянец распространяется в виде вложения в сообщения электронной почты с темой «У нас сменился БИК банка» и следующим текстом:

К письму прикреплен файл внешней обработки для программы «1С:Предприятие» с именем ПроверкаАктуальностиКлассификатораБанков.epf

Обратите внимание на данную информацию, если ваша компания пользуется решениями 1С. 

Инструкция от фирмы 1С:

Не открывать электронные письма с темой "У нас сменился БИК банка" и не запускать в программах 1С внешние обработки, полученные по электронной почте. Даже если письмо с внешней обработкой пришло к вам от обслуживающего вас партнера 1С или другого хорошо вам знакомого контрагента  – сначала свяжитесь с ним, проверьте, что он действительно направлял вам такую обработку, выясните, какие функции она выполняет до того, как ее запустить.

Retail.ru

Логотип 1С

Из разработок "1С" наиболее известна система программ "1С:Предприятие" для автом...

Подробнее о компании
Поделиться публикацией:
Источник: Retail.ru
Актуально
Галя уходит в цифру, или Цифровые двойники в ритейле
350
Экосистема технологий позволяет управлять и оценить работу персонала, оптимизировать расположение то...
Сергей Поляков, Holding Finance Broker: «Прежде чем начать торговать с Индией, нужно оценить возможные риски»
571
Как вести бизнес в Индии? С чего начать? И каковы перспективы этого направления?
Мобильное приложение сети «Виктория» показывает результаты: больше лояльности, вовлеченности и продаж
382
Приложение установили более 300 тысяч человек.
Постное меню: мода на здоровье
711
Спрос, продажи и предложение обсуждают рестораторы и поставщики.
Подписывайтесь на наши новостные рассылки, а также на каналы  Telegram , Vkontakte , Дзен чтобы первым быть в курсе главных новостей Retail.ru.
Добавьте "Retail.ru" в свои источники в Яндекс.Новости
Загрузка
«Доктор Веб» сообщает о первом троянце для 1С, запускающем шифровальщика-вымогателя

Троянец 1C.Drop.1, исследованный специалистами компании «Доктор Веб», самостоятельно распространяется по электронной почте среди зарегистрированных в базе контрагентов, заражает компьютеры с установленными бухгалтерскими приложениями 1С и запускает на них опасного троянца-шифровальщика.

Как разъясняет компания «Доктор Веб», пользователи, попытавшиеся открыть такой файл в приложении 1С, пострадают от запустившегося на их компьютере шифровальщика и эта же копия 1C.Drop.1 разошлет по адресам контрагентов поврежденный EPF-файл, который программа «1С:Предприятие» уже не сможет открыть. 1C.Drop.1 поддерживает работу с базами следующих конфигураций 1С:

  • "Управление торговлей, редакция 11.1"
  • "Управление торговлей (базовая), редакция 11.1"
  • "Управление торговлей, редакция 11.2"
  • "Управление торговлей (базовая), редакция 11.2"
  • "Бухгалтерия предприятия, редакция 3.0"
  • "Бухгалтерия предприятия (базовая), редакция 3.0"
  • "1С:Комплексная автоматизация 2.0"

Троянец распространяется в виде вложения в сообщения электронной почты с темой «У нас сменился БИК банка» и следующим текстом:

К письму прикреплен файл внешней обработки для программы «1С:Предприятие» с именем ПроверкаАктуальностиКлассификатораБанков.epf

Обратите внимание на данную информацию, если ваша компания пользуется решениями 1С. 

Инструкция от фирмы 1С:

Не открывать электронные письма с темой "У нас сменился БИК банка" и не запускать в программах 1С внешние обработки, полученные по электронной почте. Даже если письмо с внешней обработкой пришло к вам от обслуживающего вас партнера 1С или другого хорошо вам знакомого контрагента  – сначала свяжитесь с ним, проверьте, что он действительно направлял вам такую обработку, выясните, какие функции она выполняет до того, как ее запустить.

Retail.ru

управление торговлей, 1с«Доктор Веб» сообщает о первом троянце для 1С, запускающем шифровальщика-вымогателя
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
Retail.ru https://www.retail.ru
https://www.retail.ru/news/doktor-veb-soobshchaet-o-pervom-troyantse-dlya-1s-zapuskayushchem-shifrovalshchika-vymogatelya/2018-10-19


public-4028a98f6b2d809a016b646957040052