Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Создан первый вирус против "1С"

10:37 17.06.2005 |

Новини IT

Создан первый вирус против Система автоматизации "1С: Предприятие" перестала быть неуязвимой для вредоносных программ. Впервые был обнаружен вирус для этой платформы.

Как сообщает "Лаборатория Касперского", вирус, получивший название Virus.1C.Tanga.a, распространяется в системе "1С: Предприятие 7.7" посредством заражения пользовательских файлов, которые отвечают за внешние отчеты и имеют расширение .ert. Вредоносная программа встраивается в один из таких файлов - отчетов под видом макромодуля и активизируется при открытии документа. Следовательно, способ размещения Tanga в инфицированных файлах во многом соответствует макро - вирусам, заражающим документы Microsoft Office. Подобно макросам Microsoft Office, они могут иметь автоматические именные идентификаторы, срабатывающие при различных действиях с файлом, например, при его открытии.

Для распространения Tanga использует язык модулей "1С", который позволяет ему обращаться к другим файлам, включая и отчеты, подобные зараженным. Таким образом происходит заражение. При этом вирус использует специальную библиотеку Compound.dll. В случае, если данный файл отсутствует в системе, вирус выполняться не будет. Если же он имеется, то вредоносная программа последовательно сканирует все каталоги текущего диска в поиске файлов с расширением .ert. В найденных файлах проверяется наличие строки Tango.ERT.2622. Если она найдена, то файл уже был заражен ранее, и повторной записи зловредного кода не происходит. В противном случае вирус создает в файле модуль с названием "1C Programm text", в который записывает свой код.

Следовательно, данный вредоносный код является первой полноценной программой - инфектором, созданной для платформы "1С: Предприятие7.7" и записывающей свой код в служебные файлы системы формата .ert.

Стоит отметить, что сейчас вирус не представляет никакой опасности для пользователей "1С: Предприятие". Зловредный код был написан в экспериментальных целях и не содержит деструктивных функций. Однако уже сам факт разработки подобной программы говорит о возможности создания полноценного вируса, который сможет нанести огромный ущерб компаниям.

За матеріалами: CNEWS.ru
 

ТЕГИ

Курс НБУ на завтра
 
за
курс
uah
%
USD
1
39,3561
 0,0408
0,10
EUR
1
42,3983
 0,0624
0,15

Курс обміну валют на сьогодні, 11:07
  куп. uah % прод. uah %
USD 39,2960  0,04 0,09 39,8444  0,03 0,07
EUR 42,2200  0,04 0,10 42,9672  0,05 0,11

Міжбанківський ринок на сьогодні, 11:33
  куп. uah % прод. uah %
USD 39,4300  0,05 0,13 39,4500  0,01 0,03
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес