Բիզնես

USD BUY - 395.00+1.00 USD SELL - 401.00+1.00
EUR BUY - 404.00-0.50 EUR SELL - 414.00+2.00
OIL:  BRENT - 80.71-0.39 WTI - 78.68+1.01
COMEX:  GOLD - 2686.40-1.10 SILVER - 30.31-2.98
COMEX:  PLATINUM - 945.80-4.77
LME:  ALUMINIUM - 2578.50+0.27 COPPER - 9094.50+0.03
LME:  NICKEL - 15901.00+1.55 TIN - 29866.00-0.07
LME:  LEAD - 1958.50-0.84 ZINC - 2865.50-0.09
FOREX:  USD/JPY - 157.53+0.03 EUR/GBP - 1.0245+0.29
FOREX:  EUR/USD - 1.0245+0.29 GBP/USD - 1.2202+0.44
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 42297.12+0.86 NASDAQ - 19088.10-0.38
STOCKS US: S&P 500 - 5836.22+0.16
STOCKS JAPAN:  NIKKEI - 38474.30-1.83 TOPIX - 2682.58-1.16
STOCKS CHINA:  HANG SENG - 19219.78+1.83 SSEC - 3240.94+2.54
STOCKS EUR:  FTSE100 - 8224.19-0.29 CAC40 - 7408.64-0.30
STOCKS EUR:  DAX - 20132.85-0.41
14/01/2025  CBA:  USD - 397.78+0.56 GBP - 484.73+2.74
14/01/2025  CBA:  EURO - 408.04+2.96
14/01/2025  CBA:  GOLD - 34140.00-181.00 SILVER - 382.13-5.53
Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը
26/04/2022 15:38
Կիսվել

Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը

ALPHV խմբավորումը, որը նաև հայտնի է որպես BlackCat, ստեղծել է նոր վտանգավոր ծածկագրող-շորթող BlackCat ծրագիրը, որն ուսումնասիրվել է «Կասպերսկի» ընկերության փորձագետների կողմից:

Ընկերությունը հայտնում է, որ BlackСat ծածկագրիչի ստեղծողներն առաջարկում են իրենց ծառայությունները Ransomware-as-a-Service (RaaS) սխեմայով, այսինքն՝ այլ չարագործներին տրամադրում են հասանելիություն իրենց ենթակառուցվածքին ու վնասակար կոդին՝ փրկագների տոկոսների դիմաց: Բացի այդ, նրանք, հավանաբար, իրենց վրա են վերցնում զոհի հետ բանակցությունները։ Այսպիսով, օպերատորին մնում է հասանելիություն ստանալ կորպորատիվ միջավայրին։ Այնպես որ BlackCat-ի մշակումները կիրառվում են աշխարհով մեկ տարբեր չափերի ընկերությունները գրոհելու համար։

«BlackCat-ը գրված է Rust լեզվով, ինչի շնորհիվ չարագործներին հաջողվել է հասնել որոշակի միջհարթակության. վնասբեր ծրագրի տարբերակները գոյություն ունեն և՛ Windows-ի, և՛ Linux-ի համար։

Բացի այդ, նրանք օգտագործում են Fendr ուտիլիտը, որը ծառայում է վարակված ենթակառուցվածքից տվյալների կորզման համար: Այդ գործիքի օգտագործումը հանգեցնում է այն մտքին, որ BlackCat-ը կարող է պարզապես լինել BlackMatter, նախկինում Fendr, որը նաև հայտնի է որպես ExMatter, խմբավորման ռեբրենդինգը,  և այդ գործիքը օգտագործվել է միայն նրանց կողմից», – նշում են փորձագետները:

BlackCat ծածկագրիչով գրոհի Է ենթարկվել մի հարավամերիկյան արդյունաբերական ընկերություն, որը զբաղվում է օգտակար հանածոներով և շինարարությամբ, ինչպես նաև մերձավորարևելյան կազմակերպության հաճախորդները, որը տրամադրում է գործիքներ ձեռնարկության ռեսուրսների պլանավորման համար:

Փորձագետների անհանգստությունն է առաջացնում արդիականացումը, որին ենթարկվել է Fendr գործիքը։ Այժմ այն կարողանում է ավտոմատ կերպով կորզել ֆայլերի շատ ավելի լայն սպեկտր՝ համեմատած BlackMatter խմբավորման կողմից դրա կիրառման նախորդ դեպքերի հետ։ Այն օժտվել է արդյունաբերական դիզայնի և հեռավար հասանելիության գործիքների համար հավելվածների կողմից օգտագործվող ընդլայնումներով ֆայլեր գտնելու ունակությամբ: Սա կարող է նշանակել, որ վնասաբեր ծրագիրն ստեղծողները թիրախավորում են արդյունաբերական միջավայրերը:

Որպեսզի ընկերությունները չկորցնեն կարևոր տեղեկատվությունը, փորձագետները խորհուրդ են տալիս պաշտպանել բոլոր կորպորատիվ սարքերը հուսալի լուծումների օգնությամբ և աշխատակիցներին պարբերաբար սովորեցնել տեղեկատվական անվտանգության կանոնները: Նրանք գտնում են, որ այժմ, երբ Ransomware-as-a-Service առաջարկների աճի շնորհիվ ծածկագրիչների օգնությամբ գրոհների քանակն աճում է, կարևոր է, որ յուրաքանչյուր ընկերություն ունենա այդ սպառնալիքից պաշտպանվելու հստակ բազմամակարդակ ռազմավարություն:

BlackCat-ի մասին ավելի մանրամասն տեխնիկական տեղեկատվություն՝ կոտրելու ցուցիչների հետ միասին, կարելի է գտնել Securelist բլոգում։

14/01/2025
դրամ
Դոլար (USD)
397.78
+0.56
Եվրո (EUR)
408.04
+2.96
Ռուբլի (RUR)
3.87
-0.01
Լարի (GEL)
140.07
-0.30
34140.00
-181.00
Արծաթ
382.13
-5.53