Обнаружен первый русскоязычный вирус-троянец

1 балл2 балла3 балла4 балла5 баллов (голосов: 1)
0
Дмитрий ПлотниковДмитрий Плотников, 27 июня 2016 в 18:04. Просмотров: 786

Россиянин Поляков признал в США вину во взломе аккаунтов

«Доктор Веб» обнаружил «Троянский вирус» 1C.Drop.1, который заражает устройства с установленными бухгалтерским программами 1С, после чего запускает на них троянца-шифровальщика.

Неприятность стала первым троянцем «на русском языке».

Аналитики рассказывают, что вирус написали на встроенном языке программирования 1С, который использует кириллицу.

Вредоносная программа распространяется по «мылу» среди зарегистрированных пользователей с темой «У нас сменился БИК банка». В тексте приводится просьба обновить классификатор банков при помощи прикрепленного файла. Получатель открывает его в программе «1С:Предприятие» и на мониторе отображается диалоговое окно. И уже не важно что вы нажмете — «да» или «нет» — 1C.Drop.1 запустится на выполнение и начнет рассылать контрагентам такие же «вредные» письма.

После рассылки вирус извлекает из ресурсов, сохраняет на диск, а потом благополучно запускает троянца-шифровальщика Trojan.Encoder.567, который зашифрует от хранящиеся на дисках зараженного ПК файлы и начнет требовать выкуп за противоядие.

Специалисты «Доктора Веб» просят не открывать полученные файлы. Пока компания не располагают сывороткой для расшифровки поврежденных файлов.

Уже более 850 тысяч Android-устройств заразились этим вирусом.

Публикации по теме
Спамера в США хотят посадить на 200 лет 11 февраля 2017, 16:50 Спамера в США хотят посадить на 200 лет 0

В Аризоне судят 36-летнего Майкла Персауда, человека, входящего в число худших спамеров мира. Суд располагает документами, доказывающими то, что за 15 минут злоумышленник рассылал миллион спам-сообщений за 15 минут. Он рассылал спам не от своего имени, а использовал псевдонимы Майкл Прескотт и...

Apple хранила удаленную историю просмотров браузера 10 февраля 2017, 14:49

Оказалось, что записи  о сайтах, которые пользователи посещали в браузере Safari, не удалялись сразу из сервиса iCloud, а продолжали оставаться там в течение долгого времени, говорится в сообщении российской компании «Элкомсофт», разрабатывавшей утилиты для восстановления паролей. Как утверждают...

Apple хранила удаленную историю просмотров браузера 0
Энтузиаст нашел уязвимость в Steam 08 февраля 2017, 10:13 Энтузиаст нашел уязвимость в Steam 0

На форуме Reddit интерес пользователей вызвал комментарий человека с ником R3TR1X. Он сообщил о взломе крупнейшей игровой площадки Steam. Пользователь заявил, что нашел некую уязвимость, запускаемую при просмотре определенных профилей. Это дает возможность преступникам совершать от лица владельцев...

Комментарии (0)
→ Войдите, чтобы добавить комментарий
Главные новости
Обсуждения
Вход на сайт
Забыли свой пароль?
Войти через:
Регистрация
Регистрация

Нажимая на кнопку выше, вы автоматически принимаете условия Пользовательского соглашения

Войти через:
Вход на сайт
Восстановление пароля

Пожалуйста, введите ваше имя пользователя или e-mail. Вы получите письмо со ссылкой для создания нового пароля.

Войти через:
Вход на сайт