1С: вирусы в придачу к программе

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

1С: вирусы в придачу к программе

Александр Изгаров, tjern@mcsa.ru



1c.gif" width="145" height="192" border="0" alt="1С пала жервтой вирусописателей" align="left">Макро-вирусы, используя возможности макро-языков, встроенных в системы обработки данных, таких как текстовые редакторы, электронные таблицы и т.д., наряду с "почтовыми червями" являются постоянной головной болью пользователей. Свежее пополнение, датированное началом осени 2001 года, в нестройные ряды подобных "зараз": вирусы для программ семейства "1C:Предприятие". "Лаборатория Касперского" квалифицирует их, как макро-модули, встроенные в файл-отчет 1C и относит к семейству Bonny. Вирусы семейства Bonny заражают один из типов пользовательских файлов системы "1С:Предприятие" - файлы внешних отчётов, имеющие расширение .ERT. Язык 1C достаточно мощный и позволяет обращаться к другим файлам, что и используется вирусами для своего распространения. На данный момент зарегистрировано две разновидности вируса. Первая - Bonny.a - просто перезаписывает своим кодом все файлы отчётов в текущем каталоге, а потом выключает приложение. Вторая - Bonny.b - действует по типу компаньон-вируса - к имени оригинального отчёта добавляется ещё одно расширение .ERT, а под исходным именем записывается отчёт с кодом вируса, после заражения всех доступных отчётов запускается отчёт-жертва. Никакой защиты от повторного заражения не предусмотрено, поэтому файлы размножаются и обрастают большим количеством расширений.

Новость неприятная - продукты 1С являются, видимо самыми распространенными специализированными бухгалтерскими программами в России. Основные их пользователи - люди мало сведущие в области антивирусной защиты, что, несомненно, может только способствовать распространению вируса.

Конечно, ожидать подобный вирус стоило давно. Компания 1С уже достаточно давно занимается превращением своих программных продуктов в некое подобие конструктора, с помощью которого можно "собрать" автоматизированную систему. Это, прежде всего, связано с маркетинговой политикой компании - таким образом, она "заставляет" пользователей обращаться к специалистам, занимающихся внедрением её продуктов, а те в свою очередь обеспечивают постоянный рост продаж. Открытость настроек программ "1С: Предприятие" вкупе с мощным внутренним языком (который, несомненно, разрабатывался на благо пользователей) способна поставить под вопрос сохранность данных.

К слову, Евгений Касперский прокомментировал данную ситуацию следующим образом: "Появление вирусов для "1C:Предприятие" скорее закономерность, нежели неожиданность. Данная система, безусловно, является самой популярной в России, она прекрасно документирована и предоставляет пользователям возможность создавать свои собственные программы. Налицо выполнение всех трех условий существования компьютерных вирусов". На данный момент все популярные российские антивирусные системы уже обладают возможностью лечения зараженных файлов. Правда, специалисты предупреждают, что возможны появления новых вариаций. Как говориться, лиха беда начало. Самый предсказуемый вариант распространения вируса - вместе с пиратскими копиями программ "1С" и с сайтов, где выложены дополнительные отчеты для программных продуктов данной серии.

Самое странное в данной ситуации - это поведение самой компании "1С". Она хранит молчание и никак не комментирует данное положение вещей. На сайте "1С", вы вряд ли сможете найти какую либо информацию по данному вопросу. Между тем, это уже не первый случай, когда у компании "1С" возникают проблемы с вирусами. В прошлом году непосредственно с сайта компании, вместе с патчем, устраняющим некоторые ошибки русской версии игры "Корсары" распространялся одни из самых разрушительных вирусов - WIN95.CIH, также известный как "Чернобыль".

Комментарии

7
  • Хранитель_врат
    В рамках 1С вирус думаю вряд-ли может существовать ... а вот как приблуда или как простой вирус который цепляется к екзешнику 1С - может. Но (ИМХО) эту проблему можно решить обыкновенным антивирусом (тем же касперским), а выделять в какойто отдельный класс эти вирусы не стот
  • Хранитель_врат
    Извините, Александр Изгаров, Вы - тормоз? Или просто долго собирали материалы для статьи? Оценка - ноль, конечно. С минусом...
УК РФ

Окончательно решен вопрос о мере пресечения одному из руководителей «Локалкитчен»

Мосоргсуд оставил без изменения меру пресечения одному из руководителей «Локалкитчен» по делу о массовом отравлении готовой едой, приведшем к бутулизму.

Путин: цифровой рубль нужно использовать в разных сферах

Тестовая группа провела свыше 30 тысяч операций с цифровым рублем. Помимо внедрения новой формы валюты в России будут заниматься развитием цифровых активов.

Разыгрыш трех именных карт банка Казахстана

Уже сегодня в 20:00 пройдет розыгрыш банковских карт. Они позволяют отправлять деньги за границу, оплачивать подписки на зарубежные сервисы и еще многое другое.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Подготовьтесь к налоговой реформе 2024-2025 с подпиской «Клерк.Премиум»: прямые эфиры с экспертами, статьи-разборы законов и курсы по всем темам налогов и учета

Изучайте нюансы изменений 2024-2025 в НК на онлайн-встречах с экспертами, задавайте свои вопросы и учитесь применять новые правила еще до вступления их в силу.

Бесплатно с Аренда

Аренда: что нужно раскрыть в учетной политике

Бухгалтерские стандарты и НК в ряде случаев позволяют выбирать способы учета при аренде. Выбранные варианты нужно отразить в учетной политике. Расскажем, как сформировать бухгалтерскую и налоговую учетную политику у арендатора и арендодателя.

Аренда: что нужно раскрыть в учетной политике

⚡️ Итоги дня: водителей лишат прав за сокрытие номеров, запустят сервис знакомств с проверкой кредитов, а у сотрудников ЦБ появится оружие

Подготовили обзор главных событий дня — 17 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Опытом делятся эксперты-практики, без воды

За передачу банковской карты могут ввести уголовную ответственность

Росфинмониторинг планирует установить уголовную ответственность за нелегальную передачу банковских карт третьим лицам. Такая мера призвана снизить число незаконных банковских операций.

Как открыть и развивать бизнес в новой санкционной реальности 

В апреле 2024 года председатель Правительства Михаил Мишустин заявил, что нельзя запрещать российским компаниям вести бизнес за границей, при этом власти будут тщательно следить за выводом капитала. Такое заявление лишний раз подтверждает легальность ведения торговой и иной деятельности для получения прибыли на международном рынке. 

Как открыть и развивать бизнес в новой санкционной реальности 
УСН

👀 Что выгоднее бизнесу на УСН в 2025 году: НДС 5%, 20% или переход на ОСНО + мнение налогового эксперта

С 2025 года бизнес на УСН с доходами свыше 60 млн рублей будет платить НДС. Можно выбрать ставку как на ОСНО – 20% или вовсе перейти на ОСНО, а можно выбрать ставку 5% без права на вычет.

Интервью

ТоТ еще разговор. Андрей Матюха: Трюфель, юдзу, пондзу

Продолжаем беседу с предпринимателями в рамках проекта «ТоТ еще разговор». Сегодня в гостях Андрей Матюха – шеф-повар, автор и совладелец краснодарских ресторанов: The Печь, Угли-Угли и Племя, которые стабильно попадают в ресторанные рейтинги, а также гриль-бар Ребрышки и Бедрышки, который открылся совсем недавно.

2

15% сотрудников постоянно сталкиваются с задержкой зарплаты

Большинство работников хотят справедливого наказания для компаний, которые нарушают трудовые права. 21% опрошенных проголосовали за привлечение к уголовной ответственности.

Как ИП получить налоговый вычет 

Индивидуальный предприниматель может уменьшить налоговую базу, используя налоговые вычеты — стандартные, социальные, инвестиционные, имущественные и профессиональные. Разбираемся, как их получить. 

Как ИП получить налоговый вычет 

Какие документы нужны при приеме на работу граждан Абхазии

По общему правилу, чтобы принимать на работу иностранцев, компания должна получить разрешение на привлечение и использование иностранных работников. Есть исключения, но не для граждан Абхазии.

Карьера бухгалтера

💫 Почему подписка «Клерк.Премиум» нужна каждому бухгалтеру

Повышайте квалификацию на онлайн-курсах, изучайте нюансы изменений в законодательстве на вебинарах и ежедневных разборах от экспертов «Клерка», задавайте свои вопросы на консультациях, оттачивайте свои навыки и учитесь применять новые правила еще до вступления их в силу.

Иллюстрация: Вера Ревина/Клерк.ру

Как продавать сложные IT-продукты: шаги к успеху

Индивидуальный подход к разработке сложных комплексных IT-продуктов — это костюм, сшитый на заказ, он идеально сидит и не «топорщится».

Как продавать сложные IT-продукты: шаги к успеху
Общество

О налогах в Кыргызии

Недавно один из клиентов попросил рассказать о налогах в Кыргызии и я вспомнил, что хотел написать о них здесь тоже. Фокус на физ. лицах, получивших гражданство Кыргызии, но не живущих там постоянно.

Импорт

Будет решена проблема подтверждения соответствия модернизированного импортного оборудования

Общественный совет при Росаккредитации займется решением проблемы подтверждения соответствия импортного оборудования после его модернизации и ремонта.

Как минимизировать налоговые риски при работе с контрагентами

«Скажи мне, кто твой друг, и я скажу, кто ты!» — налоговики руководствуются этим принципом почти буквально. Если среди ваших контрагентов обнаружится неблагонадежный, «технический» партнер, сделки с ним будут оспорены, а налоги пересчитаны в пользу бюджета. Рассказываем, как минимизировать риски.

Как минимизировать налоговые риски при работе с контрагентами

Как легально платить фрилансеру за рубежом

Сохранить сотрудничество с высококлассными специалистами, которые уехали за границу — важная задача для бизнеса. Но чтобы решить ее, нужно понять, как организовать взаимодействие и выплачивать вознаграждение за услуги. В статье рассмотрим доступные варианты.

Как легально платить фрилансеру за рубежом

Интересные материалы

Организация электронного документооборота на предприятии: 10 способов не провалить внедрение

Решение переходить на систему электронного документооборота оправдано для крупных предприятий. Еще СЭД необходима компаниям, которым приходится обрабатывать много документов. Но после внедрения могут возникнуть проблемы, если не учесть ряд аспектов на этапе выбора программы, а также если не подготовить к процессу своих сотрудников.

Организация электронного документооборота на предприятии: 10 способов не провалить внедрение