Обнаружен первый русскоязычный вирус-троянец

Виталий Стриж, 27 июня 2016 в 18:04. 6

Обнаружен первый русскоязычный вирус-троянец

«Доктор Веб» обнаружил «Троянский вирус» 1C.Drop.1, который заражает устройства с установленными бухгалтерским программами 1С, после чего запускает на них троянца-шифровальщика.

Неприятность стала первым троянцем «на русском языке».

Аналитики рассказывают, что вирус написали на встроенном языке программирования 1С, который использует кириллицу.

Вредоносная программа распространяется по «мылу» среди зарегистрированных пользователей с темой «У нас сменился БИК банка». В тексте приводится просьба обновить классификатор банков при помощи прикрепленного файла. Получатель открывает его в программе «1С:Предприятие» и на мониторе отображается диалоговое окно. И уже не важно что вы нажмете — «да» или «нет» — 1C.Drop.1 запустится на выполнение и начнет рассылать контрагентам такие же «вредные» письма.

После рассылки вирус извлекает из ресурсов, сохраняет на диск, а потом благополучно запускает троянца-шифровальщика Trojan.Encoder.567, который зашифрует от хранящиеся на дисках зараженного ПК файлы и начнет требовать выкуп за противоядие.

Специалисты «Доктора Веб» просят не открывать полученные файлы. Пока компания не располагают сывороткой для расшифровки поврежденных файлов.

Уже более 850 тысяч Android-устройств заразились этим вирусом.

Публикации по теме
Новая социальная сеть для поиска друзей и общения по интересам 11 апреля 2019, 23:13 Новая социальная сеть для поиска друзей и общения по интересам

Одна из самых привлекательных фишек в интернете — социальные сети. В них проводят время и стар, и млад. У каждой есть какие-то особенности, но если вы обжились в старых и хочется чего-то новенького, то пожалуйста…Социальная сеть и одновременно сайт для знакомств, поиска друзей, общения прямо в чатах...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях 10 апреля 2019, 15:03

После скандала в Cambridge Analytica и недавней проблемой с безопасностью, компании придется доказывать свою безопасность регуляторным органам, а общественности - свою лояльность и полезность.Похоже, что Facebook наконец-то позаботится о своих пользователях. Изменить свою деловую политику в ближайшие годы...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях
Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение 08 апреля 2019, 14:43 Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение

Пользователь сайта «Хабр» продемонстрировал, как можно легко прочитать собственное удалённое сообщение в компьютерной версии Telegram.В Telegram Desktop найден баг, позволяющий прочитать удалённое сообщение. Хакер-любитель раскрыл на habre системную ошибку, убедиться в которой может любой желающий....