Dr.Web обнаружил первую вредоносную программу, написанную на русском языке

Тема в разделе "Поговорим за жизнь", создана пользователем Лениград, 26 июн 2016.

  1. Лениград

    Лениград Местный

    0
    123
    +2 / -1
    22 июня специалисты компании Dr.Web обнаружили троян, распространяемый через электронную почту и заражающий компьютеры с бухгалтерскими программами от компании 1С. По заявлению специалистов компании это первый случай, когда троян использует встроенный язык программирования 1С и фактически написан на русском языке.

    [​IMG]

    Для запуска на компьютере жертвы вредоносная программа использует методы социальной инженерии. В тексте письма содержится просьба открыть файл, прикреплённый к письму.
    После запуска троян просматривает в базе 1С адреса электронной почты и отправляет на эти адреса собственную копию. По завершению рассылки запускается дополнительный вирус, который шифрует все важные документы на компьютере. Средств для бесплатной расшифровки файлов на данный момент нет.

    Стоит отметить, что при отправке все электронные письма сканируются антивирусами. В случае если в письме присутствует исполняемый файл в формате EXE, письмо не доставляется адресату. Троян сохранён как программный модуль к программе 1C, а внутренности файла были зашифрованы, из-за чего антивирусы не смогли определить вредоносность письма.

    [​IMG]
    Расшифрованный исходный код трояна

    Первые вирусы, написанные специально для программ «1С:Предприятие» были известны ещё в 2005 году, но на тот момент они не имели реальной угрозы и были созданы в академических целях. Это первая вредоносная программа, которая активно использует встроенный язык программирования 1С. До этого пользователи 1С чаще всего страдали от обычных вирусов, которые ищут важные файлы на компьютере и шифруют их.

     
    Последнее редактирование модератором: 13 ноя 2018