Categorias: Sem categoria

Código malicioso encontrado em componentes 1C modificados por desenvolvedores de terceiros

A empresa do RTM Group descobriu um esquema fraudulento com a ajuda do qual código malicioso foi incorporado nos produtos de software do desenvolvedor 1C, o que possibilitou o roubo de dados do usuário no futuro.

Fonte da imagem: Pixabay

Pelo menos um terço dos usuários solicita a conclusão de módulos como “Contabilidade”, “Gerenciamento de comércio”, “Gerenciamento de empresas” de programadores terceirizados que podem incorporar código malicioso que permite, no momento da verificação da chave de licença, enviar informações contidas nos módulos sobre a base de clientes, pagamentos e potenciais contratos para o e-mail cadastrado no código. De acordo com especialistas do Grupo RTM, o vírus não afeta de forma alguma o funcionamento dos programas, o que dificulta a detecção do problema.

Embora o RTM Group tenha relatado dezenas desses incidentes, que afetaram principalmente empresas comerciais e distribuidores de software, um representante da 1C disse ao Kommersant que a empresa não tinha dados sobre esses incidentes. Ele caracterizou o esquema descrito como tecnicamente insustentável devido ao fato de que a verificação da licença é realizada no nível do kernel do sistema, cujo código é fechado.

No entanto, o Grupo RTM informou que materiais sobre casos de fraude foram enviados para agências de aplicação da lei, que agora estão investigando. Portanto, há esperança de que se saiba quem está dizendo a verdade.

Ao mesmo tempo, o representante da 1C recomendou que os clientes, caso seja necessário refinar os módulos, entrem em contato com parceiros certificados para evitar possíveis abusos.

Por sua vez, Alexander Dvoryansky, diretor de comunicação estratégica da Infosecurity a Softline Company, observou que tais incidentes nem sempre ocorrem de forma maliciosa, pois os clientes podem utilizar softwares de terceiros ou gratuitos que são de domínio público e já possuem um programa malicioso no Código fonte.

avalanche

Postagens recentes

A OpenAI pode processar a Apple pela má promoção do ChatGPT.

Segundo Mark Gurman, da Bloomberg, a OpenAI planeja processar a Apple devido ao relacionamento "tenso"…

3 horas atrás

O filme The Legend of Zelda será lançado antes do previsto – a estreia foi adiada novamente.

Shigeru Miyamoto, cocriador da série de jogos de ação e aventura The Legend of Zelda,…

3 horas atrás

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

5 horas atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

5 horas atrás

A Microsoft está preparando um controle Xbox compacto para jogos na nuvem.

Fontes internas relatam que a Microsoft está desenvolvendo um novo controle compacto para Xbox voltado…

5 horas atrás

A Razer apresenta o notebook gamer Blade 18 com desempenho de desktop.

A Razer anunciou hoje seu laptop mais poderoso de todos os tempos, o Blade 18.…

6 horas atrás