Dipol FM | 105,6 fm
Max banner

Вирус для программы "1С:Предприятие" автор "сдал" добровольно

"Лаборатория Касперского", российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о регистрации первой вредоносной программы, поражающей известную систему автоматизации "1С:Предприятие"  отечественного разработчика "1С". Вирус, получивший название Virus.1C.Tanga.a, был создан в академических целях и не содержит деструктивной функциональности. Создатель программы сам направил ее экспертам компании для изучения...

«Лаборатория Касперского», российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о регистрации первой вредоносной программы, поражающей известную систему автоматизации «1С:Предприятие» отечественного разработчика «1С». Вирус, получивший название Virus.1C.Tanga.a, был создан в академических целях и не содержит деструктивной функциональности. Создатель программы сам направил ее экспертам компании для изучения, — сообщили «Вслух.ру» в информационной службе «Лаборатории Касперского»."Tanga" распространяется в системе «1С:Предприятие7.7» посредством заражения пользовательских файлов, отвечающих за внешние отчеты и имеющих расширение «ERT». Одним из встроенных в такой файл-отчет макромодулей и является вредоносной программой. Метод размещения «Tanga» в инфицированных файлах во многом соответствует макро-вирусам, заражающим документы и таблицы пакета программ Microsoft Office. Зловредные модули располагаются в специальном блоке данных и активизируются при открытии файла-отчета. Подобно макросам Microsoft Office, они могут иметь автоматические именные идентификаторы, срабатывающие при различных действиях с файлом, например, его открытии. Для своего распространения «Tanga» в полной мере использует мощный язык модулей «1С». Он позволяет вирусу обращаться к другим дисковым файлам, включая и файлы-отчеты, подобные зараженным, и, таким образом, размножаться. Следовательно, данный вредоносный код является первой полноценной программой-инфектором, созданной для платформы «1С:Предприятие7.7». Для работы вирус использует специальную библиотеку «Compound.dll». В случае, если данный файл отсутствует в системе, вирус выполняться не будет. Механизм действия «Tanga» достаточно прост: при запуске зараженного ert-файла вирус проверяет наличие в системе файла «Compound.dll», затем последовательно сканирует все каталоги текущего диска в поиске файлов с расширением «ert». В найденных файлах проверяется наличие строки: Tango.ERT.2622. Если она найдена, то файл уже был заражен ранее, и повторной записи зловредного кода не происходит. В противном случае, вирус создает в файле модуль с именем «1C Programm text», в который записывает свой код. Необходимо отметить, что автор этой версии «Tanga» проявил понимание сложности работы антивирусных экспертов, и сделал все для того, чтобы минимизировать время анализа кода и ущерб от его возможного распространения. Для этого создатель вируса лишил его каких-либо деструктивных функций, сделав программу безопасной даже в случае заражения, а также снабдил направленный специалистам «Лаборатории Касперского» экземпляр развернутым описанием на русском языке. Подробная информация о программе «Virus.1C.Tanga.a» в настоящее время находится в стадии подготовки и вскоре будет доступна в рамках сетевой Вирусной Энциклопедии «Лаборатории Касперского».

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
На Ямале может появиться мессенджер для поселков со слабым интернетом
На Ямале может появиться мессенджер для поселков со слабым интернетом
Разработчик объяснил идею.
#разработка
#интернет
#технологии
#ЯНАО
#Ямал
#Тюменская область
#новости Тюмени
#тк
Тюменцев предупреждают об активности мошенников с началом сезона отпусков и каникул
Тюменцев предупреждают об активности мошенников с началом сезона отпусков и каникул
Необходимо соблюдать правила финансовой безопасности.
#мошенники
#мошенничество
#безопасность
#отдых
#отпуск
#каникулы
#Тюмень
#новости Тюмени
#новости России
#тк
В Тюмени провели первую операцию по замене сустава с использованием компьютерной навигации
В Тюмени провели первую операцию по замене сустава с использованием компьютерной навигации
Новая система позволит быстрее вернуть пациентов к трудоспособности.
#медицина
#здравоохранение
#технологии
#операция
#врачи
#ОКБ №2
#Тюмень
#новости Тюмени
#тк
В ХМАО снег с крыши сошел вместе с балконами
В ХМАО снег с крыши сошел вместе с балконами
Здание в Белом Яру признано аварийным.
#прокуратура
#проверка
#снег
#ЧП
#ХМАО
#Югра
#Тюменская область
#тк
Ровно 30 лет назад прошли первые выборы мэра Тюмени
Ровно 30 лет назад прошли первые выборы мэра Тюмени
«Народ хотел перемен», - вспоминает первый глава Степан Киричук.
#выборы
#Степан Киричук
#история
#администрация
#440 лет Тюмени
#Тюмень
#новости Тюмени
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять