俄罗斯犯罪分子利用俄罗斯当地的一个企业记账app文件 , 通过勒索软件感染高价值目标 , 锁定企业电脑 。
1C是一种编程语言 , 允许开发人员用西里尔字母和语言编写代码 。1C:企业是俄罗斯市场各种企业应用框架的核心 。俄罗斯恶意软件开发者使用1C编程语言创建了一个名为1C的木马 。Drop.1 , 专门运行在本地1C:Enterprise安装程序下 。
【1c 哪里下载c】犯罪分子利用垃圾邮件传播恶意负载 。邮件的主题是“我们的BIC已被修改” 。BIC(企业身份代码)是在俄国和其他国家的金融交易中使用的通用身份代码 。
邮件收件人可能认为他们的商业伙伴正在更新BIC 。附件是一个名为проверкатуальности的文件EPF是1C:企业软件使用的文件扩展名之一 , 收件人可能会认为它是更新1C:企业数据库的自动脚本 。
运行文件后 , 将显示一条提示消息 。无论用户点击“是”还是“否” , 1C 。Drop.1恶意软件将执行并显示两只猫跳舞的加载图片 。
当受害者意识到不对劲时 , 1C 。Drop.1已被下载 , 一个名为木马的勒索病毒变种 。编码器. 567已安装 。安全公司Web博士发现了这次攻击 , 并表示如果不支付赎金就无法解密数据 。
因为1C 。Drop.1是用1C编写的 , 它可以连接本公司的1C:Enterprise软件的本地安装 , 窃取通讯录 , 向本公司的通讯录发送带有木马副本的垃圾邮件 。
Web博士的意思是1C 。Drop.1和1C:企业软件数据库可以一起运行 , 如贸易管理11.1、贸易管理(基础)11.1、贸易管理11.2、贸易管理(基础)11.2、会计3.0、会计(基础)3.0和1C:综合自动化2.0 。
推荐阅读
- 我来教你zoom视频会议怎么切换画面模式
- 我来教你zoom视频会议如何关闭摄像头
- 比较好的祛痘 去痘印哪里好
- 小编教你zoom视频会议如何截图
- 韩系车型大全 韩系车有哪些
- 热水器进水过滤网在哪个位置 过滤网在哪里
- 小编教你如何查看Windows11配置
- 高中生如何整理错题 高中哪些科目
- 为什么家里不能养铁树 什么原因不能在家养铁树