Имя: Пароль:
1C
 
Как на 100% убедиться, что исполняемый файл не содержит шифровальщик 1С?
0 kivgazovvv
 
10.01.26
18:41
Ко мне в руки попал набор самописных утилит и скриптов для администрирования 1с самых разных исполняемых форматов. С одной стороны, они могут существенно облегчить жизнь. С другой стороны, нельзя исключать, что там заботливо зашит шифровальщик или что-то в этом духе. Есть ли какие-то проверенные способы убедиться, что файл не скомпрометирован? Kaspersky Standard говорит что все чисто, но легкое подозрение все равно сохраняется
1 Garykom
 
гуру
10.01.26
18:42
Никак
Даже декомпиляция не гарантирует
2 Garykom
 
гуру
10.01.26
18:43
Даже в скрипте вроде на открытом ЯП может быть хитрая строчка непонятная
Которая по условию скачает нечто из инета и запустит
3 maxab72
 
10.01.26
19:39
Очень легко убедиться. Надо просто его запустить. Если зашифровал, вы будете на 100% уверены, что там есть шифровщик.
P.S. создать "песочницу" и запустить его там. И наблюдать.
4 Garykom
 
гуру
10.01.26
19:46
(3) Как долго наблюдать?
Может там таймер или по команде с инета...
5 maxab72
 
10.01.26
19:51
(4) выставить в песочнице дату 2100 год.
6 Волшебник
 
10.01.26
19:52
(0) тупой бот
7 craxx
 
10.01.26
21:40
(0) галоперидол помогает, говорят.
8 PR
 
10.01.26
22:06
(0) Выкинь компьютер из окна на асфальт, тебе точно поможет
9 ЕRPe
 
11.01.26
11:03
осталось узнать что за зверь такой "Шифровальщик 1С" и причем тут собственно 1с
10 maxab72
 
11.01.26
11:33
(9) был такой злой вирус, он шифровал файловые базы 1С 8-ки каким-то хитрым ключом. И некоторые, недостаточно умные люди, встраивали его во внешние отчеты и обработки (в макеты-бинарники, и они при запуске разворачивали вирус и сажали его в систему), типа для прикола. Чем вся история закончилась - не помню, вроде кто-то получил по рукам больно.
11 Serg_1960
 
11.01.26
13:12
(0) Подкормлю вашу парано́йю подозрительность:

Уязвимость BDU:2025-07182
https://bdu.fstec.ru/vul/2025-07182?ysclid=me9xyhsifk359529047
Описание уязвимости:
Уязвимость технологической платформы «1С:Предприятие 8» связана с недостатками процедуры авторизации. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к системе от имени произвольного пользователя.
12 kivgazovvv
 
11.01.26
15:24
Спасибо за релевантные ответы. Не буду рисковать почем зря
13 kivgazovvv
 
11.01.26
15:24
(6) Очень приятно, а меня Олег зовут
Пользователь не знает, чего он хочет, пока не увидит то, что он получил. Эдвард Йодан