Архив для Июнь, 2016

1СN21537. Внимание! Опасный вирус-шифровальщик для 1С распространяется через электронные письма с темой «У нас сменился БИК банка». Не запускайте внешние обработки, присланные по электронной почте.

 

Антивирусная компания «Доктор Веб» сообщила 22 июня 2016 г. о том, что выявлен опасный вирус для 1С:Предприятия — троянец, запускающий шифровальщика-вымогателя (https://news.drweb.ru/show/?i=10034&c=5&lng=ru&p=0).

******
Пример письма с вирусом:
Тема письма: «У нас сменился БИК банка»
Текст письма:
Здравствуйте!
У нас сменился БИК банка.
Просим обновить свой классификатор банков.
Это можно сделать в автоматическом режиме, если Вы используете 1С Предприятие 8.
Файл — Открыть обработку обновления классификаторов из вложения.
Нажать ДА. Классификатор обновится в автоматическом режиме.
При включенном интернете за 1-2 минуты.
******

Далее  приводим  подробное  сообщение компании «Доктор  Веб»,  но  сначала
просим всех пользователей 1С:Предприятия не открывать электронные письма с
темой  «У  нас сменился БИК банка» и не запускать в программах 1С  внешние
обработки,  полученные по электронной почте. Даже если  письмо  с  внешней
обработкой  пришло  к вам от обслуживающего вас партнера  1С  или  другого
хорошо  вам  знакомого контрагента  — сначала свяжитесь с ним,  проверьте,
что  он  действительно  направлял  вам такую  обработку,  выясните,  какие
функции она выполняет до того, как ее запустить.

————————————————————————-
«Доктор Веб» сообщает о первом троянце для 1С, запускающем шифровальщика-
вымогателя (ссылка на https://news.drweb.ru/show/?i=10034&c=5&lng=ru&p=0)

22 июня 2016 года

Троянец  1C.Drop.1,  исследованный специалистами  компании  «Доктор  Веб»,
самостоятельно    распространяется    по    электронной    почте     среди
зарегистрированных   в   базе   контрагентов,   заражает   компьютеры    с
установленными бухгалтерскими приложениями 1С и запускает на них  опасного
троянца-шифровальщика.  Вредоносные  программы,   при   создании   которых
вирусописатели  использовали какую-либо новую технологию или  редкий  язык
программирования, появляются нечасто, и это — тот самый случай.

Можно  смело  сказать,  что  1C.Drop.1 — это первый  попавший  в  вирусную
лабораторию  компании  «Доктор  Веб»  троянец,  фактически  написанный  на
русском  языке, вернее, на встроенном языке программирования  1С,  который
использует для записи команд кириллицу. При этом вредоносные файлы для 1С,
которые  могли модифицировать или заражать другие файлы внешней обработки,
известны  вирусным  аналитикам  «Доктор  Веб»  еще  с  2005  года,  однако
полноценный  троянец-дроппер,  скрывающий в себе  опасного  шифровальщика,
встретился им впервые.

Троянец  распространяется в виде вложения в сообщения электронной почты  с
темой «У нас сменился БИК банка» и следующим текстом:

Здравствуйте!
У нас сменился БИК банка.
Просим обновить свой классификатор банков.
Это можно сделать в автоматическом режиме, если Вы используете 1С
Предприятие 8.
Файл — Открыть обработку обновления классификаторов из вложения.
Нажать ДА. Классификатор обновится в автоматическом режиме.
При включенном интернете за 1-2 минуты.

К  письму прикреплен файл внешней обработки для программы «1С:Предприятие»
с  именем ПроверкаАктуальностиКлассификатораБанков.epf. Тело этого  модуля
защищено  паролем,  поэтому  просмотреть  его  исходный  код  стандартными
средствами   невозможно.   Если   получатель   такого   письма   последует
предложенным инструкциям и откроет этот файл в программе «1С:Предприятие»,
на экране отобразится диалоговое окно.

Какую  бы  кнопку  ни  нажал  пользователь,  1C.Drop.1  будет  запущен  на
выполнение,  и  в  окне  программы  «1С:Предприятие»  появится   форма   с
изображением забавных котиков.

В  это  же  самое время троянец начинает свою вредоносную деятельность  на
компьютере.  В первую очередь он ищет в базе 1С контрагентов, для  которых
заполнены  поля с адресом электронной почты, и отправляет по этим  адресам
письмо с собственной копией. Текст сообщения идентичен приведенному  выше.
Вместо  адреса отправителя троянец использует e-mail, указанный в  учетной
записи   пользователя  1С,  а  если  таковой  отсутствует,   вместо   него
подставляется   адрес   1cport@mail.ru.  В   качестве   вложения   троянец
прикрепляет к письму файл внешней обработки с именем ОбновитьБИКБанка.epf,
содержащий  его  копию. Пользователи, попытавшиеся открыть  такой  файл  в
приложении  1С,  также  пострадают  от  запустившегося  на  их  компьютере
шифровальщика, однако эта копия 1C.Drop.1 разошлет по адресам контрагентов
поврежденный  EPF-файл, который программа «1С:Предприятие» уже  не  сможет
открыть. 1C.Drop.1 поддерживает работу с базами следующих конфигураций 1С:
*   »Управление торговлей, редакция 11.1″
*   »Управление торговлей (базовая), редакция 11.1″
*   »Управление торговлей, редакция 11.2″
*   »Управление торговлей (базовая), редакция 11.2″
*   »Бухгалтерия предприятия, редакция 3.0″
*   »Бухгалтерия предприятия (базовая), редакция 3.0″
*   »1С:Комплексная автоматизация 2.0″

После завершения рассылки 1C.Drop.1 извлекает из своих ресурсов, сохраняет
на диск и запускает троянца-шифровальщика Trojan.Encoder.567. Этот опасный
энкодер,  имеющий  несколько  модификаций, шифрует  хранящиеся  на  дисках
зараженного  компьютера  файлы  и  требует  выкуп  за  их  расшифровку.  К
сожалению,  в  настоящее  время  специалисты  компании  «Доктор  Веб»   не
располагают  инструментарием  для расшифровки  файлов,  поврежденных  этой
версией Trojan.Encoder.567, поэтому пользователям следует проявлять особую
бдительность  и  не  открывать полученные по  электронной  почте  файлы  в
приложении  «1С:Предприятие»,  даже если  в  качестве  адреса  отправителя
значится адрес одного из известных получателю контрагентов.

Новое в версии 3.0.8.3:

 

  • Ордерный учет

Добавлена возможность при выдаче оборудования ордерами уточнить серийный номер выдаваемой позиции в самом расходном ордере. При этом документах Аренда и Реализация серийные номера не указываются. Такая возможность может быть полезна если кладовщик сам на складе решает, какую именно позицию выдать клиенту.

Для такого варианта работы в форме «Настройки работы программы» на закладке «Номенклатура» включите настройку «Уточнять серийный номер при выдаче».

 

  • Подбор вышек тур

Ранее при расчете высоты вышек использовался предопределенная высота секций равная 1,3м. Это наиболее распространенный вариант, но, тем не менее, не единственный. Это доставляет неудобство в случае иных размеров.

В версии добавлен параметр «Высота секции». Параметр редактируется и запоминается для каждого профиля. Пользователь один раз задав его получает расчет высоты для указанного профиля. Если параметр не указан, то устанавливается равным 1,3м.

Добавлен обратный расчет вышки от высоты. Стал доступен параметр «Высота конструкции». Пользователь может ввести требуемую высоту, даже приблизительно, и программа произведет расчет параметров конструкции: количество секций, точная высота, элементы. При расчете программа может рассчитать итоговую высоту как несколько ниже требуемой, так и выше. Пользователю потребуется принять решение оставить расчет как есть, или изменить параметры конструкции.

 

  • Внешние печатные формы

Добавлена возможность подключать внешние печатные формы к следующим справочникам:
- Номенклатура;
- Клиенты;
- Договоры.

 

  • Отчет «Доходы-расходы предприятия»

В отчете в доходах выделена группа «Ремонты» с параметрами «Доходы от продажи материалов» и «Доходы от оказанных услуг».

 

  • Рабочее место менеджера

Добавлена возможность дополнительно настроить рабочее место менеджера. Для этого на закладке «Клиенты» справа внизу вынесены две гиперссылки:
- Настройки формы — форма дополнительных настроек. Сейчас там настройка расположения закладок формы «Клиенты», «Номенклатура», «Отчеты».
- Изменить форму — стандартная форма настройки формы, в которой возможно переименовать элементы, убрать видимость элементов, сменить их месторасположение.

 

  • Исправлены выявленные ошибки

 

На сайте добавлен видеоролик по новому функционалу «Акты выполненных работ».

Новое в версии 3.0.8.2:

 

  • Новый режим работы: Акты выполненных работ

В программе появилась возможность вести учет Актов выполненных работ, оказанных услуг. Это отдельные документы, закрывающие тот или иной объем работ по конкретному документу или за период, кратный месяцу, целиком.

Отличия от старого функционала в том, что ранее акты выполненных работы были просто печатные формы. По умолчанию они печатались из документов Возврат номенклатуры, Реализация, каждый со своей нумерацией. Возникали большие трудности при формировании актов при длительной аренде.

Акт выполненных работ возможно ввести как на основании документов Аренда, Продление, Возврат, Реализация или Ремонт, так и самостоятельно, закрыв работы за период кратный месяцу.

Для начала работы необходимо в настройках работы программы на закладке «Финансы» указать соответствующую настройку и дату, с которой будут работать документы. Рекомендуется дату начала указать началом месяца либо года. Пользователям необходимо добавить роли «Акты выпол. работ: формирование документов» или «Акты выпол. работ: формирование отчетов», в зависимости от задач.

Внимание! На текущий момент функционал находится в тестовом режиме!
Для работы с новым функционалом необходима опция Финансовый анализ!

 

  • Работа с фискальным регистратором

Изменена логика печати чеков с помощью фискального регистратора.

В форме документа ПКО кнопка печати чека доступна если вид оплаты в документе — наличными (предопределенное значение «Наличные») и существуют подключенные фискальные регистраторы или принтеры чеков.

В форме быстрой оплаты печать чеков выполняется автоматически если существуют подключенные фискальные регистраторы.

 

  • Работа с банковским терминалом

Добавлена возможность проводить безналичную оплату с использованием подключенного банковского терминала.

Для оплаты безналом в форме документа ПКО добавлена кнопка. Кнопка оплаты доступна если вид оплаты в документе — не наличными (любое значение кроме предопределенного значения «Наличные») и существуют подключенные банковские терминалы.

В форме быстрой оплаты прием безналичной оплаты выполняется автоматически если существуют подключенные банковские терминалы.

 

  • Быстрая оплата

Доработан функционал быстрой оплаты. Теперь возможно отключить неиспользуемые виды оплаты (кроме варианта оплаты наличными). Это упростит и уменьшит ошибки при безналичной оплате.

 

  • Печатные формы

Добавлен механизм (по сути реанимирован с версии 2.1), позволяющий контролировать пользователя при формировании печатных форм. Пользователю возможно запретить / разрешить печать не проведенных документов, запретить / разрешить редактирование печатных форм.

Для включения / отключения доступности в правах пользователя существует группа прав «Права при печати документов». В группе расположены два права пользователя:
- Печать не проведенных документов;
- Редактирование печатных форм документов.

 

  • Счетчики, работа со счетчиками

При вводе счета на основании документов Продление аренды, Возврат из аренды, заполняется новое поле «Счетчик». При этом суммы аренды и наработки по счетчикам разносятся по разным строкам документа «Счет на оплату клиенту». В стандартных печатных формах строка наработки по счетчику так же выделяется отдельно от строки с арендой.

Для счетчика добавлена единица измерения, например «мм», «час», «километр». Эта единица измерения характеризует измеряемый счетчиком параметр и выводится в печатную форму документа «Счет на оплату клиенту».

 

  • Исправлены выявленные ошибки