Перейти к содержанию

27.06.2016

Специалисты обнаружили 1-ый написанный на русском языке вирус

После рассылки вирус извлекает из ресурсов, удерживает на диск, а потом удачно запускает троянца-шифровальщика Trojan.Encoder.567, который зашифрует от хранящиеся на дисках зараженного ПК файлы и начнет требовать выкуп за противоядие. Сперва зловред ищет в базе 1С контрагентов, для которых заполнены поля с адресом электронной почты, и отправляет по этим адресам письмо с собственной копией. Об этом сообщается на сайте компании.

Вредоносное ПО распространяется по e-mail среди зарегистрированных в базе контрагентов с темой «У нас сменился БИК банка».

Сотрудники антивирусной компании подчеркнули, что за всю ее деятельность это 1-ый случай обнаружения трояна, который написан на русском языке. В тексте письма приводится просьба обновить классификатор банков при помощи прикрепленного файла. Получатель открывает его в программе «1С:Предприятие» и на мониторе отражается диалоговое окно. 1 будет запущен на исполненье, рассылая контрагентам сходные письма. Что расшифровать зашифрованные им файлы без выплаты выкупа на текущий момент невозможно.

Профессионалы «Доктора Веб» просят не открывать приобретенные файлы. Сейчас компания не располагают инструментарием для расшифровки файлов, поврежденных троянцем.

Пользователям 1С грозит шифровальщик

Подробнее Разное

Поделитесь своими мыслями, оставьте комментарий.

(required)
(required)

Внимание: HTML допускается. Ваш e-mail никогда не будет опубликован.

Подписка на комментарии