«M.E.Doc» (My Electronic Document, также Medoc, Медок) — распространенное украинское программное обеспечение для подачи отчетности в контролирующие органы и обмена юридически значимыми первичными документами между контрагентами в электронном виде [1] .
- 1 История
- 1.1 Разработчики [2]
- 1.2 Появление M.E.Doc
История
Разработчики [2]
Программа M.E.Doc разработана украинскими программистами под началом Олеси Линник, которая в 2000 году продолжила семейное дело своего отца Сергея Линника, занимающегося разработкой бухгалтерских систем с 1991 года и основавшего группу компаний «Интеллект-Сервис». Уже в 1993 году его разработка «БЭСТ ЗВИТ» была первой [ источник не указан 1450 дней ] на Украине программой для автоматизации работы малого и среднего бизнеса. «БЭСТ ЗВИТ» стала прародителем современной программы M.E.Doc, которой на сегодняшний день пользуется подавляющее большинство компаний в стране [1] .
Появление M.E.Doc
По мере развития новых технологий и требований рынка программное обеспечение актуализировалось и совершенствовалось, результатом чего в 2010 году стало появление на украинском рынке новой разработки под названием M.E.Doc.
Знайомство з M.E.Doc
В 2013 году в этой программе объединили наработки из разных направлений автоматизации бухгалтерской деятельности: отчетности, расчета заработной платы, взаимодействия внутри корпораций и обмена документами между контрагентами [3] . Таким образом, M.E.Doc стал мультифункциональным комплексом с максимальными возможностями для бухгалтеров в стране. Программное обеспечение удовлетворяет потребности в работе с электронными документами компаний любого масштаба, формы собственности и вида деятельности. [4]
Разработки «Интеллект-Сервис» позволили перевести процесс подачи отчетности на Украине в электронную форму. Сначала эта процедура происходила с использованием дискет, а со временем стала полностью дистанционной с использованием электронной цифровой подписи (ЭЦП). В частности, программа M.E.Doc стала родоначальником электронного документооборота в стране.
M.E.Doc продается и обслуживается широкой партнерской сетью, которая насчитывает более 600 представительств по всей Украине: дилеров, посредников, дистрибьюторов и франчайзи [5] .
В результате развития и трансформации группы компаний “Интеллект-Сервис” в начале 2017 года образовалась компания Linkos group, аккумулирующая в себе высокотехнологичные программные решения для бизнеса и бюджетных учреждений [5] .
В 2019 году программа M.E.Doc получила награду «Выбор года 2019» в номинации «Коммерческая программа года для подачи отчетности и электронного документооборота». [6]
Описание программы
Программа M.E.Doc предназначена для подачи отчетности во все контролирующие органы Украины (ГФСУ, ГССУ, ПФУ, ФСС по ВПТ, ГКСУ, министерства и ведомства), для регистрации налоговых накладных и юридически значимого электронного документооборота. Кроме того, программа предоставляет модули для начисления зарплаты, отчетности крупных компаний с разветвленной структурой подразделений и работы банков [7] .
Программа MeDoc — практическое использование- урок 1
M.E.Doc содержит все актуальные формы отчетности, которые оперативно обновляются в соответствии с законодательством [8] . Программа поддерживает работу с КЭП (ЭЦП) наиболее используемых центров сертификации, а также защищенными носителями для КЭП (ЭЦП) SecureToken [9] . Над программой работает многочисленный штат разработчиков, аналитиков, тестировщиков, специалистов техподдержки и других направлений. M.E.Doc получил положительное экспертное заключение в сфере технической защиты информации уровня Г3 от Госспецсвязи, свидетельствующее о высоком уровне безопасности и защищенности программы [10] .
В компьютерной программе «М.Е.Dоc» можно использовать сертификаты КЭП (ЭЦП), полученные в ряде квалифицированных предоставляющих электронные доверительные услуги (аккредитованных центров сертификации ключей — АЦСК).
Программа поддерживает работу с защищенными носителями для КЭП (ЭЦП) [11] . В программе «M.E.Doc» также реализовано автоматическое продление сертификатов квалифицированных электронных подписей [12] .
Разработчик программы предоставляет код доступа для каждого предприятия. Если в программу не введен код доступа, тогда она будет работать в демонстрационной версии, которая позволяет ознакомиться с функциональными возможностями программы, но функции экспорта, отправка по электронной почте и печать документов будут недоступны.
Структура программы
Программа имеет как готовые решения для основных потребностей пользователей, так и дополнительные модули [13] :
- Решение M.E.Doc.Держава — подача всех видов отчетности во все контролирующие органы, регистрация налоговых накладных в Едином реестре налоговых накладных и обмен ими с контрагентами.
- Решение M.E.Doc.Бізнес — обмен первичными бухгалтерскими документами с контрагентами.
- Модуль M.E.Doc.Акциз та ТТН — для работы с системой электронного администрирования реализации топлива и обращения с товарно-транспортными накладными.
- Модуль M.E.Doc.Зарплата — расчет и начисление заработной платы сотрудников, учет и управление персоналом.
- Модуль M.E.Doc.Корпорація — консолидация отчетности предприятий с разветвленной структурой.
Партнерская сеть
M.E.Doc продается и обслуживается широкой партнерской сетью, которая насчитывает более 600 представительств по всей Украине: дилеров, посредников, дистрибьюторов и франчайзи. Франчайзинговая сеть представлена магазинами электронных услуг «Твій час», основанной создателями M.E.Doc в 2016 году [14] .
Вирусная атака 2017 года
Основная статья: Хакерские атаки на Украину (2017)
15 мая 2017 года с обновлением программы на компьютерах пользователей был установлен бэкдор, позволявший собирать идентификационные данные и устанавливать удалённый контроль над поражёнными компьютерами [15] [16] .
18 мая 2017 года был выявлен вирус-вымогатель XData, ставший вторым по скорости распространения после WannaCry. 96 % поражённых компьютеров принадлежали украинским компаниям. Вирус XData был нацелен в основном на компьютеры, используемые для ведения бухгалтерского учёта. Антивирусная компания ESET заявила, что вирус распространялся через программу M.E.Doc [17] . Компания-разработчик M.E.Doc опровергала причастность программы к вирусной атаке [18] .
27 июня 2017 года через обновление M.E.Doc был запущен вирус Petya, что положило начало масштабной хакерской атаки [19] [20] . 4 июля через сервера информационной системы M.E.Doc вновь была проведена рассылка вируса Petya, а в офисе компании-разработчика киберполиция провела обыск [21] . Министр внутренних дел Украины Арсен Аваков заявил, что компания знала об уязвимости системы, но не предприняла мер, чтобы предотвратить атаку. 5 июля ГФС Украины временно отказалась от использования программы M.E.Doc [22] . 19 июля представители украинских компаний, конкурентов M.E.Doc, написали обращение к премьер-министру Украины в котором обвинили ГФС в сотрудничестве с M.E.Doc [23] [24] .
Социальные сети резко отреагировали на масштабную кибератаку. Больше всего пользователей возмущало то, что разработчики программы M.E.Doc не только не смогли предупредить вирусную угрозу, но и то, что спустя неделю после кибератаки молчали телефоны техподдержки. Вирус Petya уничтожил всю информацию на компьютере, то есть отчетность крупных компаний за несколько лет. Пострадавшие от вируса предприятия массово подавали в суд.
2 августа 2017 года руководитель компании M.E.Doc Олеся Линник заявила, что компания является объектом рейдерской атаки со стороны конкурентов [25] .
В ходе расследований и обсуждений киберполиция и независимые эксперты по кибербезопасности высказывали следующие версии: попытка рейдерского захвата, внешнее вмешательство в инфраструктуру страны в целом со стороны соседнего государства [26] [27] [28] [29] [30] , чисто мошенническая активность криминального, но не политического характера, широкомасштабное испытание технологии кибероружия, не связанное с украинским политическим контекстом.
19 октября 2020 года Американское министерство юстиции официально выдвинуло обвинения шести офицерам ГРУ Российской Федерации [31] . Считается, что все они имеют членство в хакерской группе Sandworm. Эта группа виновна в громких кибератаках современности: NotPetya, KillDisk и OlympicDestroyer.
Примечания
- Программное обеспечение по алфавиту
- Программы бухгалтерского учёта
- Российско-украинская кибервойна
- Руниверсалис:Cite web (не указан язык)
- Руниверсалис:Нет источников с июня 2019
- Руниверсалис:Статьи с утверждениями без источников более 14 дней
- Руниверсалис:Страницы с модулем Hatnote с красной ссылкой
- Руниверсалис:Статьи с текстом из источников со свободной лицензией
- Руниверсалис:Статьи начального уровня
Источник: xn--h1ajim.xn--p1ai
Что такое программа M.E.DOC (Медок)?
Постепенно Medoc внедряется на многих предприятиях. Этой программой пользуются и предприниматели,бухгалтера и руководители крупных компаний.
Бухгалтерам, работающим на небольших либо на крупных предприятиях, необходимо в короткие сроки обрабатывать и подготавливать большое количество документов. Для того чтобы значительно упростить этот процесс, следует использовать эффективный, многофункциональный, но при этом простой инструмент. Идеальным помощником на данный момент считается система Медок, разработанная с учетом множества тонкостей. Пользуясь программой M.E.DOC, можно работать с различными документами.
Основные достоинства программы M.E.DOC
Постепенно Medoc внедряется на многих предприятиях. Этой программой пользуются и предприниматели,бухгалтера и руководители крупных компаний. Обусловлено это несколькими ключевыми аспектами:
- С помощью данной программы можно полностью автоматизировать документооборот, быстро подготавливать отчеты и справки. При этом потребности в установке дополнительного программного обеспечения нет.
- Программа обеспечивает дополнительное шифрование электронной подписи. Это способствует защите всей имеющейся информации.
- С помощью соответствующего функционала можно контролировать документооборот на различных этапах.
- Разобраться во всех тонкостях программы M.E.DOC несложно, так как интерфейс отличается простотой, грамотным построением.
- При использовании программы для оформлении документов можно минимизировать все затраты. Для небольших предприятий это актуально, так как нанимать несколько бухгалтеров затратно.
- В систему M.E.DOC включены только актуальные бланки, которые полностью соответствуют законодательству. Актуализация имеющейся базы осуществляется автоматически.
Все документы, подготовленные с помощью данной программы, имеют уникальную цифровую подпись. Такие документы можно подавать не только в коммерческие, но и в государственные учреждения.
Какими функциональными особенностями обладает программа M.E.DOC?
В состав программы входит несколько актуальных разделов:
- Для обмена документами и отчетами с различными контрагентами используется электронный документооборот.
- В состав входит специальный модуль, с помощью которого можно подготавливать отчеты для различных инстанций.
- В автоматическом режиме добавляются счета, открытые в различных банках.
- Существует специальный модуль — учет НДС. С его помощью можно производить регистрацию определенных документов.
Программа M.E.DOC постоянно модернизируется и дополняется полезными для работы инструментами.
Источник: www.aoinform.com
«Доктор Веб»: M.E.Doc содержит бэкдор, дающий злоумышленникам доступ к компьютеру
Аналитики компании «Доктор Веб» исследовали модуль обновления M.E.Doc и обнаружили его причастность к распространению как минимум еще одной вредоносной программы. Напоминаем, что, по сообщениям независимых исследователей, источником недавней эпидемии червя-шифровальщика Trojan.Encoder.12544, также известного под именами NePetya, Petya.A, ExPetya и WannaCry-2, стал именно модуль обновления популярной на территории Украины программы для ведения налоговой отчетности M.E.Doc.
Специалисты «Доктор Веб» обратили внимание на этот ключ реестра в связи с тем, что этот же путь использует в своей работе троянец-шифровальщик Trojan.Encoder.12703. Анализ журнала антивируса Dr.Web, полученного с компьютера одного из наших клиентов, показал, что энкодер Trojan.Encoder.12703 был запущен на инфицированной машине приложением ProgramDataMedocMedocezvit.exe, которое является компонентом программы M.E.Doc:
id: 425036, timestamp: 15:41:42.606, type: PsCreate (16), flags: 1 (wait: 1), cid: 1184/5796:DeviceHarddiskVolume3ProgramDataMedocMedocezvit.exe
source context: start addr: 0x7fef06cbeb4, image: 0x7fef05e0000:DeviceHarddiskVolume3WindowsMicrosoft.NETFramework64v2.0.50727mscorwks.dll
created process: DeviceHarddiskVolume3ProgramDataMedocMedocezvit.exe:1184 —> DeviceHarddiskVolume3WindowsSystem32cmd.exe:6328
bitness: 64, ilevel: high, sesion id: 1, type: 0, reason: 1, new: 1, dbg: 0, wsl: 0
curdir: C:UsersuserDesktop, cmd: «cmd.exe» /c %temp%wc.exe -ed BgIAAACkAABSU0ExAAgAAAEAAQCr+LiQCtQgJttD2PcKVqWiavOlEAwD/cOOzvRhZi8mvPJFSgIcsEwH8Tm4UlpOeS18o EJeJ18jAcSujh5hH1YJwAcIBnGg7tVkw9P2CfiiEj68mS1XKpy0v0lgIkPDw7eah2xX2LMLk87P75rE6 UGTrbd7TFQRKcNkC2ltgpnOmKIRMmQjdB0whF2g9o+Tfg/3Y2IICNYDnJl7U4IdVwTMpDFVE+q1l+Ad9 2ldDiHvBoiz1an9FQJMRSVfaVOXJvImGddTMZUkMo535xFGEgkjSDKZGH44phsDClwbOuA/gVJVktXvD X0ZmyXvpdH2fliUn23hQ44tKSOgFAnqNAra
status: signed_microsoft, script_vm, spc / signed_microsoft / clean
id: 425036 ==> allowed [2], time: 0.285438 ms
2017-Jun-27 15:41:42.626500 [7608] [INF] [4480] [arkdll]
id: 425037, timestamp: 15:41:42.626, type: PsCreate (16), flags: 1 (wait: 1), cid: 692/2996:DeviceHarddiskVolume3WindowsSystem32csrss.exe
source context: start addr: 0x7fefcfc4c7c, image: 0x7fefcfc0000:DeviceHarddiskVolume3WindowsSystem32csrsrv.dll
created process: DeviceHarddiskVolume3WindowsSystem32csrss.exe:692 —> DeviceHarddiskVolume3WindowsSystem32conhost.exe:7144
bitness: 64, ilevel: high, sesion id: 1, type: 0, reason: 0, new: 0, dbg: 0, wsl: 0
curdir: C:windowssystem32, cmd: ??C:windowssystem32conhost.exe «1955116396976855329-15661177171169773728-1552245407-149017856018122784351593218185»
status: signed_microsoft, spc / signed_microsoft / clean
id: 425037 ==> allowed [2], time: 0.270931 ms
2017-Jun-27 15:41:43.854500 [7608] [INF] [4480] [arkdll]
id: 425045, timestamp: 15:41:43.782, type: PsCreate (16), flags: 1 (wait: 1), cid: 1340/1612:DeviceHarddiskVolume3WindowsSystem32cmd.exe
source context: start addr: 0x4a1f90b4, image: 0x4a1f0000:DeviceHarddiskVolume3WindowsSystem32cmd.exe
created process: DeviceHarddiskVolume3WindowsSystem32cmd.exe:1340 —> DeviceHarddiskVolume3UsersuserAppDataLocalTempwc.exe:3648
bitness: 64, ilevel: high, sesion id: 1, type: 0, reason: 1, new: 1, dbg: 0, wsl: 0
curdir: C:UsersuserDesktop, cmd: C:UsersuserAppDataLocalTempwc.exe -ed BgIAAACkAABSU0ExAAgAAAEAAQCr+LiQCtQgJttD2PcKVqWiavOlEAwD/cOOzvRhZi8mvPJFSgIcsEwH8Tm4UlpOeS18oE JeJ18jAcSujh5hH1YJwAcIBnGg7tVkw9P2CfiiEj68mS1XKpy0v0lgIkPDw7eah2xX2LMLk87P75rE6U GTrbd7TFQRKcNkC2ltgpnOmKIRMmQjdB0whF2g9o+Tfg/3Y2IICNYDnJl7U4IdVwTMpDFVE+q1l+Ad92 ldDiHvBoiz1an9FQJMRSVfaVOXJvImGddTMZUkMo535xFGEgkjSDKZGH44phsDClwbOuA/gVJVktXvDX 0ZmyXvpdH2fliUn23hQ44tKSOgFAnqNAra
fileinfo: size: 3880448, easize: 0, attr: 0x2020, buildtime: 01.01.2016 02:25:26.000, ctime: 27.06.2017 15:41:42.196, atime: 27.06.2017 15:41:42.196, mtime: 27.06.2017 15:41:42.196, descr: wc, ver: 1.0.0.0, company: , oname: wc.exe
hash: 7716a209006baa90227046e998b004468af2b1d6 status: unsigned, pe32, new_pe / unsigned / unknown
id: 425045 ==> undefined [1], time: 54.639770 ms
- сбор данных для доступа к почтовым серверам;
- выполнение произвольных команд в инфицированной системе;
- загрузка на зараженный компьютер произвольных файлов;
- загрузка, сохранение и запуск любых исполняемых файлов;
- выгрузка произвольных файлов на удаленный сервер.
Именно таким образом на компьютерах жертв был запущен троянец-шифровальщик, известный как NePetya, Petya.A, ExPetya и WannaCry-2 (Trojan.Encoder.12544).
В одном из своих интервью, которое было опубликовано на сайте агентства Reuters, разработчики программы M.E.Doc высказали утверждение, что созданное ими приложение не содержит вредоносных функций. Исходя из этого, а также учитывая данные статического анализа кода, вирусные аналитики «Доктор Веб» пришли к выводу, что некие неустановленные злоумышленники инфицировали один из компонентов M.E.Doc вредоносной программой. Этот компонент был добавлен в вирусные базы Dr.Web под именем BackDoor.Medoc.
P.S. На Украине изъяли серверы у распространившей вирус Petya компании.
- Блог компании Доктор Веб
- Системное администрирование
- Антивирусная защита
- IT-инфраструктура
- Сетевые технологии
Источник: habr.com