Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Троянец-шифровальщик угрожает пользователям 1С

09:48 28.06.2016 |

Новини IT

Специалисты «Доктор Веб» обнаружили троянец 1C.Drop.1, который заражает компьютеры с установленными бухгалтерским программами 1С и запускает на них опасного троянца-шифровальщика. Зловред стал первым троянцем, написанным «на русском языке».

Вирусная программа сохраняет на диск архиватор 7z и защищенный паролем архив, из которого затем извлекает файлы по одному. В этом архиве содержится несколько программ и динамических библиотек, имеющих разное назначение. Одно из приложений, которое распаковывает и запускает троянец-шпион, способный передавать киберпреступникам набираемый пользователем текст в окнах различных приложений, в том числе бухгалтерских.

Как сообщается на сайте компании записи о нажатиях клавиш троянец сохраняет на диске в специальном файле и с интервалом в минуту передает его содержимое на управляющий сервер. Вместе с кодами самих нажатых клавиш вредоносное ПО отсылает злоумышленникам и название окна, в котором произошло нажатие.

По имеющейся информации, троянец отслеживает активность пользователя в таких приложениях как 1С версии 8, 1С версии 7 и 7.7. Эксперты поясняют, что вирус написан на встроенном языке программирования 1С, который использует для записи команд кириллицу.

Вредоносное ПО распространяется по электронной почте среди зарегистрированных в базе контрагентов с темой «У нас сменился БИК банка». В тексте письма приводится просьба обновить классификатор банков с помощью прикрепленного файла. Если получатель откроет его в программе «1С:Предприятие», на экране отобразится диалоговое окно. Независимо от выбора кнопки («да» или «нет») 1C.Drop.1 будет запущен на выполнение, рассылая контрагентам аналогичные письма.

После завершения рассылки вирус извлекает из своих ресурсов, сохраняет на диск и запускает троянца-шифровальщика, который шифрует хранящиеся на дисках зараженного компьютера файлы и требует выкуп за их расшифровку.

За матеріалами: Banki.ru
 

ТЕГИ

Курс НБУ на сьогодні
 
за
курс
uah
%
USD
1
41,1977
 0,0197
0,05
EUR
1
44,6830
 0,0214
0,05

Курс обміну валют на вчора, 10:31
  куп. uah % прод. uah %
USD 40,9904  0,09 0,22 41,6463  0,10 0,24
EUR 44,5889  0,08 0,19 45,4052  0,14 0,30

Міжбанківський ринок на вчора, 11:33
  куп. uah % прод. uah %
USD 41,1900  0,02 0,04 41,2100  0,04 0,10
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес