1С: вирусы в придачу к программе

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

1С: вирусы в придачу к программе

Александр Изгаров, tjern@mcsa.ru



1c.gif" width="145" height="192" border="0" alt="1С пала жервтой вирусописателей" align="left">Макро-вирусы, используя возможности макро-языков, встроенных в системы обработки данных, таких как текстовые редакторы, электронные таблицы и т.д., наряду с "почтовыми червями" являются постоянной головной болью пользователей. Свежее пополнение, датированное началом осени 2001 года, в нестройные ряды подобных "зараз": вирусы для программ семейства "1C:Предприятие". "Лаборатория Касперского" квалифицирует их, как макро-модули, встроенные в файл-отчет 1C и относит к семейству Bonny. Вирусы семейства Bonny заражают один из типов пользовательских файлов системы "1С:Предприятие" - файлы внешних отчётов, имеющие расширение .ERT. Язык 1C достаточно мощный и позволяет обращаться к другим файлам, что и используется вирусами для своего распространения. На данный момент зарегистрировано две разновидности вируса. Первая - Bonny.a - просто перезаписывает своим кодом все файлы отчётов в текущем каталоге, а потом выключает приложение. Вторая - Bonny.b - действует по типу компаньон-вируса - к имени оригинального отчёта добавляется ещё одно расширение .ERT, а под исходным именем записывается отчёт с кодом вируса, после заражения всех доступных отчётов запускается отчёт-жертва. Никакой защиты от повторного заражения не предусмотрено, поэтому файлы размножаются и обрастают большим количеством расширений.

Новость неприятная - продукты 1С являются, видимо самыми распространенными специализированными бухгалтерскими программами в России. Основные их пользователи - люди мало сведущие в области антивирусной защиты, что, несомненно, может только способствовать распространению вируса.

Конечно, ожидать подобный вирус стоило давно. Компания 1С уже достаточно давно занимается превращением своих программных продуктов в некое подобие конструктора, с помощью которого можно "собрать" автоматизированную систему. Это, прежде всего, связано с маркетинговой политикой компании - таким образом, она "заставляет" пользователей обращаться к специалистам, занимающихся внедрением её продуктов, а те в свою очередь обеспечивают постоянный рост продаж. Открытость настроек программ "1С: Предприятие" вкупе с мощным внутренним языком (который, несомненно, разрабатывался на благо пользователей) способна поставить под вопрос сохранность данных.

К слову, Евгений Касперский прокомментировал данную ситуацию следующим образом: "Появление вирусов для "1C:Предприятие" скорее закономерность, нежели неожиданность. Данная система, безусловно, является самой популярной в России, она прекрасно документирована и предоставляет пользователям возможность создавать свои собственные программы. Налицо выполнение всех трех условий существования компьютерных вирусов". На данный момент все популярные российские антивирусные системы уже обладают возможностью лечения зараженных файлов. Правда, специалисты предупреждают, что возможны появления новых вариаций. Как говориться, лиха беда начало. Самый предсказуемый вариант распространения вируса - вместе с пиратскими копиями программ "1С" и с сайтов, где выложены дополнительные отчеты для программных продуктов данной серии.

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

Комментарии

7
  • Хранитель_врат
    В рамках 1С вирус думаю вряд-ли может существовать ... а вот как приблуда или как простой вирус который цепляется к екзешнику 1С - может. Но (ИМХО) эту проблему можно решить обыкновенным антивирусом (тем же касперским), а выделять в какойто отдельный класс эти вирусы не стот
  • Хранитель_врат
    Извините, Александр Изгаров, Вы - тормоз? Или просто долго собирали материалы для статьи? Оценка - ноль, конечно. С минусом...
3-НДФЛ

Налоговики не будут штрафовать, если просрочка 3-НДФЛ произошла из-за технических ограничений

Штрафовать за просрочку из-за технических сбоев инспекторы не будут. Инспекторы разъяснили, что делать, если неквалифицированная электронная подпись (НЭП) для подачи декларации 3-НДФЛ не сгенерировалась.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Мошенничество

Финансовые мошенники могут первое время реально выплачивать доход

В Москве сотрудники полиции задержали подозреваемого в многомиллионном мошенничестве под предлогом инвестирования.

Маркетинг

На майских праздниках хотят запретить продажу алкоголя

Чтобы снизить число преступлений и защитить здоровье населения, депутат предложил по всей стране запретить продажу спиртного во время майских праздников.

Лучшие спикеры, новый каждый день
Отпуска

Сотрудники имеют право уйти в отпуск за свой счет без согласия работодателя

В особых случаях работники могут не согласовывать с работодателем период отпуска без сохранения зарплаты.

Налоговой системе грозит модернизация: Минфин пообещал «донастройку» налогов. ⚡«Ночной бухгалтер» № 1672

Антон Силуанов сообщил, что в стране назрела необходимость налоговой «донастройки» и конкретные предложения по ней Минфин будет обсуждать с бизнесом в середине мая этого года. Интересно, бухгалтеров на обсуждение позовут?

Иллюстрация: Вера Ревина / Клерк.ру
Криптовалюта

Минфин: Россия занимает 3-е место по майнингу

Министерство финансов ожидает, что Госдума примет законопроекты, которые разрешат применять криптовалюту для расчетов по внешнеэкономическим контрактам.

Опытом делятся эксперты-практики, без воды

Предпринимателя вызывают на опрос в полицию. Тактика успешного прохождения и защиты

Все изложенное в данной статье можно использовать и при вызове для дачи пояснений в рамках доследственной проверки, проводимой в отношении предпринимателя.

Платежные системы

Клиенты провели более 2,5 млрд операций через СБП

Пользователи Системы быстрых платежей оплатили 700 млн покупок на общую сумму 1,2 трлн рублей.

Мошенничество

Через сервис поиска попутчиков можно никуда не уехать и остаться без денег

В Алтайском крае осудят участников группы, похитивших почти 1 млн рублей у 53 клиентов сервиса поиска попутчиков.

Собеседования

Какие распространенные страхи кандидатов перед собеседованием нерациональны

Собеседование является неотъемлемой частью процесса поиска работы, и многие кандидаты испытывают страх перед ним. Однако, некоторые из этих страхов являются нерациональными и необоснованными. В этой статье предлагаю рассмотреть несколько распространенных страхов кандидатов и расскажу, как их преодолеть.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Бесплатно с Больничные

Как ИП в 2024 году оформить право на пособия по больничным

В общем случае ни ИП, ни самозанятые права на оплату больничных не имеют. Но ИП могут оформить добровольное страхование в СФР. Самозанятые – тоже, но только если они ИП на НПД.

Как ИП в 2024 году оформить право на пособия по больничным
Бесплатно с Самозанятые

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс

Какие обязательные и необязательные документы оформить при сотрудничестве с самозанятыми, рассказываем в мини-курсе.

Обязательные и необязательные документы в работе с самозанятыми. Мини-курс
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Обзоры новостей

⚡️ Итоги дня: в поезде появился спа-вагон, в Дагестане начали выращивать голубику, а собака родила зеленого щенка

Подготовили обзор главных событий дня — 25 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Социальный вычет

Вскрыта афера с получением вычетов за стоматологию

В Смоленской области направлено в суд уголовное дело о мошенничестве при получении социальных налоговых вычетов по НДФЛ за лечение.

Инвестиции

Как продать заблокированные активы

Появился механизм, который позволит инвесторам продать ценные бумаги, заблокированные из-за санкций. Рассказываем, как это будет происходить.

Иллюстрация: Вера Ревина/Клерк.ру
Криптовалюта

Аномальная нагрузка на электросеть помогла выявить майнинг криптовалюты

В Новосибирской области полицейские задержали подозреваемых в незаконном потреблении электроэнергии для майнинга криптовалюты.

Кадровый учет

Медосмотры офисных работников: для кого обязательны, как проводить, ответственность

Многих работодателей интересует вопрос: обязательно ли проводить для своих офисных сотрудников медицинские осмотры? Какие риски с этим связаны и как все организовать, рассмотрим в статье.

Иллюстрация: freepik/freepik

Как правильно и выгодно «продать» себя на собеседовании

Советы по трудоустройству дают, как правило, HR или психологи. Но не менее полезной информацией обладают эксперты с солидным опытом в сфере продаж. Как сделать так, чтобы потенциальный работодатель из всех кандидатов выбрал именно вас, а какой компании стоит точно отказать рассказала Гульнара Гумарова, коммерческий директор Wazzup.

Как правильно и выгодно «продать» себя на собеседовании
Социальный вычет

💪 Известен размер вычета НДФЛ за сдачу норм ГТО. Подготовиться к сдаче норм может выйти и дороже, считает эксперт

Налоговый вычет по НДФЛ можно будет получить за сдачу норм ГТО.

Интересные материалы

Маркетплейсы

«Мегамаркет» начал продавать автомобили LADA

При оформлении заказа с покупателем свяжется менеджер «СберАвто», чтобы уточнить технические моменты и варианты доставки.