1С: вирусы в придачу к программе

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

1С: вирусы в придачу к программе

Александр Изгаров, tjern@mcsa.ru



1c.gif" width="145" height="192" border="0" alt="1С пала жервтой вирусописателей" align="left">Макро-вирусы, используя возможности макро-языков, встроенных в системы обработки данных, таких как текстовые редакторы, электронные таблицы и т.д., наряду с "почтовыми червями" являются постоянной головной болью пользователей. Свежее пополнение, датированное началом осени 2001 года, в нестройные ряды подобных "зараз": вирусы для программ семейства "1C:Предприятие". "Лаборатория Касперского" квалифицирует их, как макро-модули, встроенные в файл-отчет 1C и относит к семейству Bonny. Вирусы семейства Bonny заражают один из типов пользовательских файлов системы "1С:Предприятие" - файлы внешних отчётов, имеющие расширение .ERT. Язык 1C достаточно мощный и позволяет обращаться к другим файлам, что и используется вирусами для своего распространения. На данный момент зарегистрировано две разновидности вируса. Первая - Bonny.a - просто перезаписывает своим кодом все файлы отчётов в текущем каталоге, а потом выключает приложение. Вторая - Bonny.b - действует по типу компаньон-вируса - к имени оригинального отчёта добавляется ещё одно расширение .ERT, а под исходным именем записывается отчёт с кодом вируса, после заражения всех доступных отчётов запускается отчёт-жертва. Никакой защиты от повторного заражения не предусмотрено, поэтому файлы размножаются и обрастают большим количеством расширений.

Новость неприятная - продукты 1С являются, видимо самыми распространенными специализированными бухгалтерскими программами в России. Основные их пользователи - люди мало сведущие в области антивирусной защиты, что, несомненно, может только способствовать распространению вируса.

Конечно, ожидать подобный вирус стоило давно. Компания 1С уже достаточно давно занимается превращением своих программных продуктов в некое подобие конструктора, с помощью которого можно "собрать" автоматизированную систему. Это, прежде всего, связано с маркетинговой политикой компании - таким образом, она "заставляет" пользователей обращаться к специалистам, занимающихся внедрением её продуктов, а те в свою очередь обеспечивают постоянный рост продаж. Открытость настроек программ "1С: Предприятие" вкупе с мощным внутренним языком (который, несомненно, разрабатывался на благо пользователей) способна поставить под вопрос сохранность данных.

К слову, Евгений Касперский прокомментировал данную ситуацию следующим образом: "Появление вирусов для "1C:Предприятие" скорее закономерность, нежели неожиданность. Данная система, безусловно, является самой популярной в России, она прекрасно документирована и предоставляет пользователям возможность создавать свои собственные программы. Налицо выполнение всех трех условий существования компьютерных вирусов". На данный момент все популярные российские антивирусные системы уже обладают возможностью лечения зараженных файлов. Правда, специалисты предупреждают, что возможны появления новых вариаций. Как говориться, лиха беда начало. Самый предсказуемый вариант распространения вируса - вместе с пиратскими копиями программ "1С" и с сайтов, где выложены дополнительные отчеты для программных продуктов данной серии.

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

Комментарии

7
  • Хранитель_врат
    В рамках 1С вирус думаю вряд-ли может существовать ... а вот как приблуда или как простой вирус который цепляется к екзешнику 1С - может. Но (ИМХО) эту проблему можно решить обыкновенным антивирусом (тем же касперским), а выделять в какойто отдельный класс эти вирусы не стот
  • Хранитель_врат
    Извините, Александр Изгаров, Вы - тормоз? Или просто долго собирали материалы для статьи? Оценка - ноль, конечно. С минусом...

Расширят административную ответственность за предоставление недостоверных сведений в закупках

ФАС продолжает работу над инициативой введения в КоАП административной ответственности за предоставление недостоверных сведений в закупках.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Бан микроквартир в Москве, годовой хай индекса, крипта растёт. Дивиденды, новые облигации, IPO и другие новости. Воскресный инвестдайджест

На бирже намечается реальная движуха, и я не про IPO Светофора. Доллар вплотную приблизился к желающим купить его по 90, индекс Мосбиржи обновил годовой максимум, а бедным московским инвесторам придётся богатеть, чтобы инвестировать в бетон. Квартиры меньше 28 метров под запретом!

Бан микроквартир в Москве, годовой хай индекса, крипта растёт. Дивиденды, новые облигации, IPO и другие новости. Воскресный инвестдайджест

Офис Клерка номинирован на премию Best Office Awards 2024

Объявлены проекты-номинанты премии Best Office Awards 2024. Награждение победителей премии состоится 31 мая в MTC Live Hall финале форума

Офис Клерка номинирован на премию Best Office Awards 2024
2
Лучшие спикеры, новый каждый день

Алексей Иванов рассказал как блог на Клерке помог компании «Мое дело» выйти из кризиса. В костюме фирмы Adidas

Стратегии монетизации контента на платформе «Клерк» с использованием вебинаров, рассылок и лит-магнитов.

Банки

Покупка жилья в кредит станет более быстрой

Чтобы застройщики быстрее получали финансирование, а участники долевого строительства тратили меньше времени на посещение банков, депутаты предложили разрешить при покупке жилья открывать эскроу-счета удаленно.

Инвестиции

Инвестиции в недвижимость: новый ЗПИФ Рентал ПРО от создателей ПНК-Рентал. IPO в конце мая – начале июня

«Можем повторить!» — сказали ребята из «А класс капитал» и решили, что пора выводить на биржу новый фонд. С названием долго не думали. Был ПНК-Рентал для всех, а будет Рентал ПРО для квалифицированных инвесторов. Был фонд с пассивным управлением, а будет фонд с активным управлением. Собрал известную информацию и свои мысли по новому фонду.

Инвестиции в недвижимость: новый ЗПИФ Рентал ПРО от создателей ПНК-Рентал. IPO в конце мая – начале июня
Опытом делятся эксперты-практики, без воды
Мошенничество

В сервис заказа такси встроили азартные игры

Злоумышленники использовали агрегатор такси и проводили через него незаконные операции, связанные с выигрышами на ставках и в онлайн-казино.

Криптовалюта

Как и где купить криптовалюту пошаговая инструкция

Биткоин, Эфир, USDT и другие криптовалюты – отличный способ инвестировать в 2024 году. Сегодня ими пользуются не только крипотрейдеры, но и новички. Многие считают, что купить криптовалюту сложно и непонятно, поэтому отказываются от вложений. К счастью, это не так, и сегодня купить криптовалюту в России так же просто, как обменять рубли на доллары или евро!

Как и где купить криптовалюту пошаговая инструкция
Трудовое право

Роструд назвал основные правовые особенности сезонной работы

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.

Банки

Исламский банкинг будет интересен 90 тысячам компаний

По оценкам Сбера, к 2030 году 30% населения будут составлять мусульмане. Услуги банка, которые не противоречат нормам шариата, заинтересуют 5 млн человек.

Вопросы официального трудоустройства иностранных специалистов. Общая методичка

В рамках указанной статьи вы сможете узнать об основных этапах и нюансах, связанных с официальным трудоустройством иностранных специалистов.

Кабмин направит на поддержку Запорожской и Херсонской областей 4,4 млрд рублей

Деньги пойдут на выплату зарплат сотрудников бюджетных учреждений.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Госзакупки

Самые интересные споры по госзакупкам за 1 квартал 2024 года

ФАС привела обзор судебной практики в сфере госзакупок за 1 квартал 2024 года.

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 20 мая

Мы предлагаем самые выгодные цены на онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Только до 20 мая их можно купить за 4 290 рублей!

Инвестиции

Святой рандом мая. PIKK — акции ПИК

Продолжаю третий сезон святого рандома с покупкой российских акций. Каждый месяц я выбираю одну рандомную акцию из индекса Мосбиржи. Ну как я, делает это святой рандом, он же генератор случайных чисел. Я её потом просто покупаю. Почему? Да потому что какой смысл ручками выбирать акции, если рынок ведет себя непредсказуемо ¯\_(ツ)_/¯

Святой рандом мая. PIKK — акции ПИК
Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Интересные материалы

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру