Вирусная рассылка - бухгалтеры 1С в группе риска

30-06-2016 Вирусная рассылка - бухгалтеры 1С в группе риска

Аксиома гласит - самым слабым звеном любой системы является человек. В ИТ-инфраструктуре организации этим человеком зачастую является бухгалтер. Вечно задёрганные изменениями в налоговом учёте, формах отчётности и т. п. бухгалтеры остро реагируют на предложения обновить 1С и весьма склонны отвечать на них согласием особенно не вчитываясь в подробности.

Именно эти уязвимости в человеческих качествах бухгалтеров эксплуатируют вирус 1C.Drop.1 и шифровальщик Trojan.Encoder.567.

В связи с обновлением классификатора БИК банков зафиксирована рассылка, ориентированная на бухгалтеров, с вредоносным вложением на макроязыке 1С ПроверкаАктуальностиКлассификатораБанков.epf. И хотя случаи написания вирусов на встроенных языках 1С встречались и ранее, всё же следует признать такой вирус довольно редким.

После запуска вирус производит рассылку своей копии по базе контрагентов 1С, скачивает шифровальщик Trojan.Encoder.567, который тут же приступает к шифрованию баз 1С. После окончания процесса шифрования вирус предлагает заплатить мошенникам выкуп за возвращение доступа к своим данным.

К вирусу 1C.Drop.1 уязвимы продукты «Управление торговлей 11.1», «Бухгалтерия предприятия 3.0» и «Комплексная автоматизация 2.0» авторства 1С.

Бухгалтеры, будьте внимательны и осторожны!

Автор:

Количество просмотров 767 просмотров

← Вирусы-шифровальщики атакуют — теперь в 2 раза чащеШифровальщик CryptXXX распространяется через рассылки →

Новые и лучшие

16-07-2014
Угроза при использовании почтового клиента Gmail для iOS
Угроза при использовании почтового клиента Gmail для iOS

При использовании почтового клиента Gmail для iOS между двумя участниками переписки может появиться некто третий.

25-06-2014
Microsoft: в своем глазу бревна не заметить!
Microsoft: в своем глазу бревна не заметить!

Давно известно, что бесплатные почтовые сервисы «подсматривают» за перепиской своих пользователей. Майкрософт не исключение – компания вскрыла персональный ящик одного из своих бывших сотрудников.

15-01-2013
Отчет AppRiver о спаме за 2012 год
Отчет AppRiver о спаме за 2012 год

Отчет компании о том, как спам рассылался мошенниками в 2012 году

19-11-2014
Мошенники рассылают сообщения с вирусом от имени судебных приставов
Мошенники рассылают сообщения с вирусом от имени судебных приставов

Любой законопослушный человек откроет электронное письмо от такой серьёзной государственной службы, да ещё и с темой письма «Судебное дело».