Исследователи антивирусной компании «Доктор Веб» рассказали об особенностях троянца 1C.Drop.1, который нацелен на компьютеры контрагентов с установленными бухгалтерскими приложениями 1С.
Здесь когда-то было изображение.
Одна из особенностей этой вредоносной программы состоит в том, что она полностью написана на русском языке, а точнее — на встроенном языке программирования 1С, который использует для записи команд кириллицу. 1C.Drop.1 распространяется в виде вложения в сообщения электронной почты с темой «У нас сменился БИК банка». К письму прикреплён файл внешней обработки для программы «1С:Предприятие» с именем ПроверкаАктуальностиКлассификатораБанков.epf. Тело этого модуля защищено паролем, поэтому просмотреть его исходный код стандартными средствами не представляется возможным. Если получатель такого письма последует предложенным инструкциям и откроет этот файл в программе «1С:Предприятие», на экране отобразится диалоговое окно с предложением обновить классификатор банков.