Появился первый в мире вирус-шифровальщик написанный полностью на внутреннем языке 1С Предприятие! Вирус получил название 1C.Drop.1 Действует он следующем образом:
Шаг 1. Бухгалтеру или руковиодителю предприятия приходит письмо от контрагента. В письме сообщается о смене БИК (банковский идентификационный код) предприятия и предлагается обновить классификатор. К письму приложен файл с расширением epf. Контрагент реальный, расширение не exe, так почему бы нет?Шаг 2. Запущенный epf, как читатель, наверное, уже догадался, никакой БИК не обновляет, а обходит список контрагентов в 1C: Предприятие и рассылает им такие же письма. Получатели увидят обратный адрес действующего партнера и их бдительность будет усыплена. Так происходит распространение вируса.
Шаг 3. Закончив в рассылкой копий самого себя вирус надежно шифрует всю бухгалтерию. Расшифровщика нет. Гглавбуху \ руководителю предлагается банально заплатить за разблокирование базы.
Напоследок фрагмент вирусного кода на этом ярком и выразительном “языке программирования”:
Фрагмент кода вируса 1С.Drop.1