|
|
Как на 100% убедиться, что исполняемый файл не содержит шифровальщик 1С?
kivgazovvv, ThreeTONE, obs191, ЕRPe, dnab, Fregat, Prog_man, maxab72, vsy, DeeK, Serg_1960, El_Duke, Волшебник, Garykom, Климов Сергей, shuhard, Builder, Krendel, kostik79, Калиостро, craxx, zzz_zzz_zzz, MWWRuza, ikea, boev82, turrist, RoRu, crotnn, Beduin, Zamestas, Bazooka, BSV, Затейник, sto-alex, PR, pavlika, END, Кац, AlvlSpb, malikov, banco, dedmoroz777, vis, Chameleon1980, d18, Bigbro
| ☑ |
|
0
kivgazovvv
10.01.26
✎
18:41
|
Ко мне в руки попал набор самописных утилит и скриптов для администрирования 1с самых разных исполняемых форматов. С одной стороны, они могут существенно облегчить жизнь. С другой стороны, нельзя исключать, что там заботливо зашит шифровальщик или что-то в этом духе. Есть ли какие-то проверенные способы убедиться, что файл не скомпрометирован? Kaspersky Standard говорит что все чисто, но легкое подозрение все равно сохраняется
|
|
|
1
Garykom
гуру
10.01.26
✎
18:42
|
Никак
Даже декомпиляция не гарантирует
|
|
|
2
Garykom
гуру
10.01.26
✎
18:43
|
Даже в скрипте вроде на открытом ЯП может быть хитрая строчка непонятная
Которая по условию скачает нечто из инета и запустит
|
|
|
3
maxab72
10.01.26
✎
19:39
|
Очень легко убедиться. Надо просто его запустить. Если зашифровал, вы будете на 100% уверены, что там есть шифровщик.
P.S. создать "песочницу" и запустить его там. И наблюдать.
|
|
|
4
Garykom
гуру
10.01.26
✎
19:46
|
(3) Как долго наблюдать?
Может там таймер или по команде с инета...
|
|
|
5
maxab72
10.01.26
✎
19:51
|
(4) выставить в песочнице дату 2100 год.
|
|
|
6
Волшебник
10.01.26
✎
19:52
|
(0) тупой бот
|
|
|
7
craxx
10.01.26
✎
21:40
|
(0) галоперидол помогает, говорят.
|
|
|
8
PR
10.01.26
✎
22:06
|
(0) Выкинь компьютер из окна на асфальт, тебе точно поможет
|
|
|
9
ЕRPe
11.01.26
✎
11:03
|
осталось узнать что за зверь такой "Шифровальщик 1С" и причем тут собственно 1с
|
|
|
10
maxab72
11.01.26
✎
11:33
|
(9) был такой злой вирус, он шифровал файловые базы 1С 8-ки каким-то хитрым ключом. И некоторые, недостаточно умные люди, встраивали его во внешние отчеты и обработки (в макеты-бинарники, и они при запуске разворачивали вирус и сажали его в систему), типа для прикола. Чем вся история закончилась - не помню, вроде кто-то получил по рукам больно.
|
|
|
11
Serg_1960
11.01.26
✎
13:12
|
(0) Подкормлю вашу парано́йю подозрительность:
Уязвимость BDU:2025-07182
https://bdu.fstec.ru/vul/2025-07182?ysclid=me9xyhsifk359529047
Описание уязвимости:
Уязвимость технологической платформы «1С:Предприятие 8» связана с недостатками процедуры авторизации. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе от имени произвольного пользователя.
|
|
|
12
kivgazovvv
11.01.26
✎
15:24
|
Спасибо за релевантные ответы. Не буду рисковать почем зря
|
|
|
13
kivgazovvv
11.01.26
✎
15:24
|
(6) Очень приятно, а меня Олег зовут
|
|
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший