Dipol FM | 105,6 fm
Max banner

Вирус для программы "1С:Предприятие" автор "сдал" добровольно

"Лаборатория Касперского", российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о регистрации первой вредоносной программы, поражающей известную систему автоматизации "1С:Предприятие"  отечественного разработчика "1С". Вирус, получивший название Virus.1C.Tanga.a, был создан в академических целях и не содержит деструктивной функциональности. Создатель программы сам направил ее экспертам компании для изучения...

«Лаборатория Касперского», российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о регистрации первой вредоносной программы, поражающей известную систему автоматизации «1С:Предприятие» отечественного разработчика «1С». Вирус, получивший название Virus.1C.Tanga.a, был создан в академических целях и не содержит деструктивной функциональности. Создатель программы сам направил ее экспертам компании для изучения, — сообщили «Вслух.ру» в информационной службе «Лаборатории Касперского»."Tanga" распространяется в системе «1С:Предприятие7.7» посредством заражения пользовательских файлов, отвечающих за внешние отчеты и имеющих расширение «ERT». Одним из встроенных в такой файл-отчет макромодулей и является вредоносной программой. Метод размещения «Tanga» в инфицированных файлах во многом соответствует макро-вирусам, заражающим документы и таблицы пакета программ Microsoft Office. Зловредные модули располагаются в специальном блоке данных и активизируются при открытии файла-отчета. Подобно макросам Microsoft Office, они могут иметь автоматические именные идентификаторы, срабатывающие при различных действиях с файлом, например, его открытии. Для своего распространения «Tanga» в полной мере использует мощный язык модулей «1С». Он позволяет вирусу обращаться к другим дисковым файлам, включая и файлы-отчеты, подобные зараженным, и, таким образом, размножаться. Следовательно, данный вредоносный код является первой полноценной программой-инфектором, созданной для платформы «1С:Предприятие7.7». Для работы вирус использует специальную библиотеку «Compound.dll». В случае, если данный файл отсутствует в системе, вирус выполняться не будет. Механизм действия «Tanga» достаточно прост: при запуске зараженного ert-файла вирус проверяет наличие в системе файла «Compound.dll», затем последовательно сканирует все каталоги текущего диска в поиске файлов с расширением «ert». В найденных файлах проверяется наличие строки: Tango.ERT.2622. Если она найдена, то файл уже был заражен ранее, и повторной записи зловредного кода не происходит. В противном случае, вирус создает в файле модуль с именем «1C Programm text», в который записывает свой код. Необходимо отметить, что автор этой версии «Tanga» проявил понимание сложности работы антивирусных экспертов, и сделал все для того, чтобы минимизировать время анализа кода и ущерб от его возможного распространения. Для этого создатель вируса лишил его каких-либо деструктивных функций, сделав программу безопасной даже в случае заражения, а также снабдил направленный специалистам «Лаборатории Касперского» экземпляр развернутым описанием на русском языке. Подробная информация о программе «Virus.1C.Tanga.a» в настоящее время находится в стадии подготовки и вскоре будет доступна в рамках сетевой Вирусной Энциклопедии «Лаборатории Касперского».

Неудобно на сайте? Читайте самое интересное в Telegram, самое полезное в Vk и самое актуальное в MAX
Последние новости
ФК «Тюмень» сыграет против «Зенита-2» в Санкт-Петербурге
ФК «Тюмень» сыграет против «Зенита-2» в Санкт-Петербурге
Для болельщиков организуют трансляцию.
#ФК Тюмень
#футбол
#ФНЛ-2
#Тюмень
#новости Тюмени
#новости России
#Санкт-Петербург
#тк
На трассе Тюмень - Ханты-Мансийск погибла жительница Сургута
На трассе Тюмень - Ханты-Мансийск погибла жительница Сургута
Три человека получили ранения.
#ДТП
#скорая помощь
#Госавтоинспекция
#Уватский округ
#Тюменская область
#Сургут
#Пыть-Ях
#ХМАО
#Югра
#тк
В Красноярске из подпольного склада изъяли 3 880 бутылок контрафактного алкоголя
В Красноярске из подпольного склада изъяли 3 880 бутылок контрафактного алкоголя
Владельцу грозит до трех лет лишения свободы.
#уголовное дело
#МВД
#полиция
#контрафакт
#алкоголь
#Красноярск
#новости России
#тк
В Заводоуковске муж избил жену мобильником
В Заводоуковске муж избил жену мобильником
Ему грозит до пяти лет тюрьмы.
#МВД
#полиция
#уголовное дело
#побои
#Заводоуковск
#Тюменская область
#тк
Житель Омской области выиграл в лотерею более 7,4 млн рублей
Житель Омской области выиграл в лотерею более 7,4 млн рублей
Счастливчик пока не забрал деньги.
#лотерея
#выигрыш
#деньги
#Омск
#новости России
#тк

Настоящий ресурс использует сервис веб-аналитики Яндекс Метрика, предоставляемый компанией ООО «ЯНДЕКС», 119021, Россия, Москва, ул. Л. Толстого, 16 (далее — Яндекс), сервис Яндекс Метрика использует файлы «cookie» с целью сбора технических данных посетителей для обеспечения работоспособности и улучшения качества обслуживания. Продолжая использовать ресурс, Вы автоматически соглашаетесь с использованием данных технологий.

Собранная при помощи «cookie» информация не может идентифицировать вас, однако может помочь нам улучшить работу нашего сайта. Информация об использовании вами данного сайта, собранная при помощи «cookie», будет передаваться Яндексу и храниться на серверах Яндекса в Российской Федерации.

Вы можете отказаться от использования «cookie», выбрав соответствующие настройки в браузере.

Подробнее о нашей политике обработки персональных данных.

Принять