1c 哪里下载c

俄罗斯犯罪分子利用俄罗斯当地的一个企业记账app文件 , 通过勒索软件感染高价值目标 , 锁定企业电脑 。
1C是一种编程语言 , 允许开发人员用西里尔字母和语言编写代码 。1C:企业是俄罗斯市场各种企业应用框架的核心 。俄罗斯恶意软件开发者使用1C编程语言创建了一个名为1C的木马 。Drop.1 , 专门运行在本地1C:Enterprise安装程序下 。
【1c 哪里下载c】犯罪分子利用垃圾邮件传播恶意负载 。邮件的主题是“我们的BIC已被修改” 。BIC(企业身份代码)是在俄国和其他国家的金融交易中使用的通用身份代码 。
邮件收件人可能认为他们的商业伙伴正在更新BIC 。附件是一个名为проверкатуальности的文件EPF是1C:企业软件使用的文件扩展名之一 , 收件人可能会认为它是更新1C:企业数据库的自动脚本 。
运行文件后 , 将显示一条提示消息 。无论用户点击“是”还是“否” , 1C 。Drop.1恶意软件将执行并显示两只猫跳舞的加载图片 。
当受害者意识到不对劲时 , 1C 。Drop.1已被下载 , 一个名为木马的勒索病毒变种 。编码器. 567已安装 。安全公司Web博士发现了这次攻击 , 并表示如果不支付赎金就无法解密数据 。
因为1C 。Drop.1是用1C编写的 , 它可以连接本公司的1C:Enterprise软件的本地安装 , 窃取通讯录 , 向本公司的通讯录发送带有木马副本的垃圾邮件 。
Web博士的意思是1C 。Drop.1和1C:企业软件数据库可以一起运行 , 如贸易管理11.1、贸易管理(基础)11.1、贸易管理11.2、贸易管理(基础)11.2、会计3.0、会计(基础)3.0和1C:综合自动化2.0 。

    推荐阅读