Однако если на компьютере установлена «нужная» разновидность программы, то троян начинает заражать устройство.
Профессионалы по компьютерной безопасности советуют использовать нынешние и испытанные антивирусы, следить за обновлениями антивирусных программ и использовать надежные ресурсы для скачивания программ.
Первоначально она проводит проверку на предмет наличия антивирусов и в случае «чистоты» компьютера проверяет локализацию ОС — если «операционка» не русская, то вредонос самоуничтожается. Если вирус понимает, что он попал на заграничное устройство, то он мгновенно самоуничтожится. В данный момент профессионалы проводят активную работу по изучению новоявленного вируса, с тем, чтобы выработать дальнейшую стратегию собственных действий.
Последние, кстати говоря, и являются той первопричиной, по которой вирус не поражает не русские системы — среди пользователей из других государств просто не распространено ПО от 1C.
Вирус сохраняется на диске в виде запароленного 7z-архива. Кроме того, такие вирусы умеют самостоятельно устанавливать чужие программы.
По утверждению аналитика «Доктора Веба» Павла Шалина, этот троян был скомпилирован4 июня 2016.
— Есть троянцы-вымогатели, демонстрирующие свои требования на каком-то определенном зарубежном языке.
В первую очередь цель трояна — собрать информацию из отечественных бухгалтерских программ, поэтому иностранцы создателям данного вредоносного ПО скучны.