???????? ???????????????? ?? ????????

Вирус под "1С"

Программы, software, hardware, warez, cracks и все что с этим связано.

Вирус под "1С"

Сообщение PS » Сб июн 18, 2005 15:36 pm

Найден первый полноценный вирус, поражающий системы 1С

"Лаборатория Касперского", ведущий российский разработчик систем защиты от вирусов, хакерских атак и спама, сообщает о регистрации первой вредоносной программы, поражающей известную систему автоматизации "1С:Предприятие" ведущего отечественного разработчика "1С". Данный вирус, получивший название Virus.1C.Tanga.a, был создан в академических целях и не содержит деструктивной функциональности. Создатель программы сам направил ее экспертам компании для изучения.

'Tanga' распространяется в системе "1С:Предприятие7.7"
посредством заражения пользовательских файлов, отвечающих за внешние отчеты и имеющих расширение "ERT". Одним из встроенных в такой файл-отчет макромодулей и является вредоносная программа. Метод размещения 'Tanga' в инфицированных файлах во многом
соответствует макро-вирусам, заражающим документы и таблицы пакета
программ Microsoft Office. Зловредные модули располагаются в специальном блоке данных и активизируются при открытии файла-отчета. Подобно макросам Microsoft Office, они могут иметь автоматические именные идентификаторы, срабатывающие при различных действиях с файлом, например, его открытии.

Для своего распространения 'Tanga' в полной мере использует мощный язык модулей "1С". Он позволяет вирусу обращаться к другим дисковым файлам, включая и файлы-отчеты, подобные зараженным, и, таким образом, размножаться. Таким образом, данный вредоносный код является первой полноценной программой-инфектором, созданной для платформы "1С:Предприятие7.7" и записывающей свой код в служебные файлы системы формата '*.ert'.

Для работы вирус использует специальную библиотеку "Compound.dll". В случае, если данный файл отсутствует в системе, вирус выполняться не
будет. Механизм действия 'Tanga' достаточно прост: при запуске зараженного ert-файла вирус проверяет наличие в системе файла
"Compound.dll", затем последовательно сканирует все каталоги текущего
диска в поиске файлов с расширением "ert". В найденных файлах
проверяется наличие строки: Tango.ERT.2622. Если она найдена, то файл
уже был заражен ранее, и повторной записи зловредного кода не происходит. В противном случае, вирус создает в файле модуль с именем "1C Programm text", в который записывает свой код.

Необходимо отметить, что автор этой версии 'Tanga' проявил понимание сложности работы антивирусных экспертов, и сделал все для того, чтобы минимизировать время анализа кода и ущерб от его возможного распространения. Для этого создатель вируса лишил его каких-либо деструктивных функций, сделав программу безопасной даже в случае заражения, а также снабдил направленный специалистам "Лаборатории Касперского" экземпляр развернутым описанием на русском языке.

Подробная информация о программе "Virus.1C.Tanga.a" доступна в рамках сетевой Вирусной Энциклопедии (http://www.viruslist.com/ru/viruses/enc ... usid=85129) "Лаборатории Касперского".

****

Служба новостей "Лаборатории Касперского"
http://www.kaspersky.ru

Чтобы наши письма доходили до адресатов
Аватара пользователя
PS
Отец Александр
 
Сообщения: 2089
Зарегистрирован: Пн ноя 03, 2003 15:00 pm


Сообщение 2-й этап » Вт июн 21, 2005 13:51 pm

Так этому Одинэсу и надо!! :evil:
2-й этап
 
Сообщения: 34
Зарегистрирован: Пт май 20, 2005 15:47 pm
Откуда: а зачем?

Сообщение Молчун » Вт июн 21, 2005 14:38 pm

2-й этап писал(а):Так этому Одинэсу и надо!! :evil:

Ну да, а когда Ваша винда вирусом подавится, Вы будете говорить, так «Мелкоко-мягким» и надо. :?
Я неправ, я не могу быть прав - я лев.
Аватара пользователя
Молчун
Спец юзер
 
Сообщения: 640
Зарегистрирован: Чт дек 09, 2004 1:30 am
Откуда: Дмитров


Вернуться в Сети, программы и железо

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 7

cron
Яндекс.Метрика