Բիզնես

USD BUY - 366.50-0.50 USD SELL - 369.00+0.50
EUR BUY - 424.00-1.00 EUR SELL - 431.00-1.00
OIL:  BRENT - 109.47+2.38 WTI - 105.42+2.96
COMEX:  GOLD - 4555.80-1.29 SILVER - 77.16-9.13
COMEX:  PLATINUM - 1991.80-1.87
LME:  ALUMINIUM - 3652.50+0.00 COPPER - 14153.00+0.00
LME:  NICKEL - 19177.00+0.00 TIN - 56046.00+0.00
LME:  LEAD - 2009.00+0.00 ZINC - 3528.50+0.00
FOREX:  USD/JPY - 158.72+0.16 EUR/GBP - 1.1623-0.24
FOREX:  EUR/USD - 1.1623-0.24 GBP/USD - 1.3321-0.39
STOCKS RUS:  RTSI - 1134.62-0.92
STOCKS US: DOW JONES - 49526.17-1.07 NASDAQ - 26225.15-1.54
STOCKS US: S&P 500 - 7408.50-1.24
STOCKS JAPAN:  NIKKEI - 60815.95-0.97 TOPIX - 3826.51-0.97
STOCKS CHINA:  HANG SENG - 25675.18-1.11 SSEC - 4131.53-0.09
STOCKS EUR:  FTSE100 - 10195.37-1.71 CAC40 - 7952.55-1.60
STOCKS EUR:  DAX - 23950.57-2.07
18/05/2026  CBA:  USD - 368.04-0.19 GBP - 491.3-1.47
18/05/2026  CBA:  EURO - 427.96-0.99
18/05/2026  CBA:  GOLD - 53579-1863 SILVER - 931.71-95.69
Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը
26/04/2022 15:38
Կիսվել

Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը

ALPHV խմբավորումը, որը նաև հայտնի է որպես BlackCat, ստեղծել է նոր վտանգավոր ծածկագրող-շորթող BlackCat ծրագիրը, որն ուսումնասիրվել է «Կասպերսկի» ընկերության փորձագետների կողմից:

Ընկերությունը հայտնում է, որ BlackСat ծածկագրիչի ստեղծողներն առաջարկում են իրենց ծառայությունները Ransomware-as-a-Service (RaaS) սխեմայով, այսինքն՝ այլ չարագործներին տրամադրում են հասանելիություն իրենց ենթակառուցվածքին ու վնասակար կոդին՝ փրկագների տոկոսների դիմաց: Բացի այդ, նրանք, հավանաբար, իրենց վրա են վերցնում զոհի հետ բանակցությունները։ Այսպիսով, օպերատորին մնում է հասանելիություն ստանալ կորպորատիվ միջավայրին։ Այնպես որ BlackCat-ի մշակումները կիրառվում են աշխարհով մեկ տարբեր չափերի ընկերությունները գրոհելու համար։

«BlackCat-ը գրված է Rust լեզվով, ինչի շնորհիվ չարագործներին հաջողվել է հասնել որոշակի միջհարթակության. վնասբեր ծրագրի տարբերակները գոյություն ունեն և՛ Windows-ի, և՛ Linux-ի համար։

Բացի այդ, նրանք օգտագործում են Fendr ուտիլիտը, որը ծառայում է վարակված ենթակառուցվածքից տվյալների կորզման համար: Այդ գործիքի օգտագործումը հանգեցնում է այն մտքին, որ BlackCat-ը կարող է պարզապես լինել BlackMatter, նախկինում Fendr, որը նաև հայտնի է որպես ExMatter, խմբավորման ռեբրենդինգը,  և այդ գործիքը օգտագործվել է միայն նրանց կողմից», – նշում են փորձագետները:

BlackCat ծածկագրիչով գրոհի Է ենթարկվել մի հարավամերիկյան արդյունաբերական ընկերություն, որը զբաղվում է օգտակար հանածոներով և շինարարությամբ, ինչպես նաև մերձավորարևելյան կազմակերպության հաճախորդները, որը տրամադրում է գործիքներ ձեռնարկության ռեսուրսների պլանավորման համար:

Փորձագետների անհանգստությունն է առաջացնում արդիականացումը, որին ենթարկվել է Fendr գործիքը։ Այժմ այն կարողանում է ավտոմատ կերպով կորզել ֆայլերի շատ ավելի լայն սպեկտր՝ համեմատած BlackMatter խմբավորման կողմից դրա կիրառման նախորդ դեպքերի հետ։ Այն օժտվել է արդյունաբերական դիզայնի և հեռավար հասանելիության գործիքների համար հավելվածների կողմից օգտագործվող ընդլայնումներով ֆայլեր գտնելու ունակությամբ: Սա կարող է նշանակել, որ վնասաբեր ծրագիրն ստեղծողները թիրախավորում են արդյունաբերական միջավայրերը:

Որպեսզի ընկերությունները չկորցնեն կարևոր տեղեկատվությունը, փորձագետները խորհուրդ են տալիս պաշտպանել բոլոր կորպորատիվ սարքերը հուսալի լուծումների օգնությամբ և աշխատակիցներին պարբերաբար սովորեցնել տեղեկատվական անվտանգության կանոնները: Նրանք գտնում են, որ այժմ, երբ Ransomware-as-a-Service առաջարկների աճի շնորհիվ ծածկագրիչների օգնությամբ գրոհների քանակն աճում է, կարևոր է, որ յուրաքանչյուր ընկերություն ունենա այդ սպառնալիքից պաշտպանվելու հստակ բազմամակարդակ ռազմավարություն:

BlackCat-ի մասին ավելի մանրամասն տեխնիկական տեղեկատվություն՝ կոտրելու ցուցիչների հետ միասին, կարելի է գտնել Securelist բլոգում։

18/05/2026
դրամ
Դոլար (USD)
368.04
-0.19
Եվրո (EUR)
427.96
-0.99
Ռուբլի (RUR)
5.0736
+0.0424
Լարի (GEL)
137.59
+0.09
53579
-1863
Արծաթ
931.71
-95.69