Բիզնես

USD BUY - 382.00+0.00 USD SELL - 384.50+0.00
EUR BUY - 440.00+0.00 EUR SELL - 443.50-0.50
OIL:  BRENT - 64.93+1.58 WTI - 60.81+1.38
COMEX:  GOLD - 4115.60+0.09 SILVER - 50.62+0.38
COMEX:  PLATINUM - 1595.10-0.66
LME:  ALUMINIUM - 2869.50+0.88 COPPER - 10796.00+1.06
LME:  NICKEL - 15108.00+0.47 TIN - 36024.00+0.50
LME:  LEAD - 2058.50+1.33 ZINC - 3081.00+1.12
FOREX:  USD/JPY - 154.26+0.02 EUR/GBP - 1.1579+0.20
FOREX:  EUR/USD - 1.1579+0.20 GBP/USD - 1.3139-0.21
STOCKS RUS:  RTSI - 993.65-0.13
STOCKS US: DOW JONES - 47927.96+1.18 NASDAQ - 23468.30-0.25
STOCKS US: S&P 500 - 6846.61+0.21
STOCKS JAPAN:  NIKKEI - 50842.93-0.14 TOPIX - 3321.58+0.13
STOCKS CHINA:  HANG SENG - 26696.41+0.18 SSEC - 4002.76-0.39
STOCKS EUR:  FTSE100 - 9899.60+1.15 CAC40 - 8156.23+1.25
STOCKS EUR:  DAX - 24088.06+0.53
11/11/2025  CBA:  USD - 382.52-0.09 GBP - 502.55-0.96
11/11/2025  CBA:  EURO - 442.73+0.36
11/11/2025  CBA:  GOLD - 50303+1171 SILVER - 615.41+16.4
Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները
17/01/2023 11:16
Կիսվել

Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները

Անցյալ տարվա աշնանը «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են BlueNoroff-ի նոր թակարդներ ստարտափների աշխատակիցների համար՝ 70 կեղծ դոմեններ, որոնք նմանակում են հայտնի վենչուրային հիմնադրամներին և բանկերին, հիմնականում ճապոնական, բայց նաև ամերիկյան, վիետնամական և ԱՄԷ-ից։ Բացի այդ, գրոհողներն այժմ փորձարկում են ֆայլերի նոր տեսակներ, որպեսզի շարունակեն վնասաբեր ԾԱ տեղակայել թիրախային համակարգերում:

Փորձագետները պարզաբանում են, որ չարագործների սխեման աշխատում է, օրինակ, այսպես։ Ֆինանսական կազմակերպության վաճառքի բաժնի աշխատակիցը նամակ է ստանում .doc ձևաչափի կցված փաստաթղթով, որն իբր հաճախորդի հետ պայմանագիր է: Այդ ֆայլը բացելու դեպքում սարքն անմիջապես կվարակվի վնասաբեր ծրագրակազմով, և գրողոհողները կկարողանան հետևել բոլոր ամենօրյա գործողություններին և պլանավորել գողությունը։ Այն պահին, երբ վարակված ընկերության աշխատակիցը փորձում է կրիպտոարժույթով մեծ գումար փոխանցել, գրոհողները միջամտում են գործարքի ընթացքին, փոխում են ստացողի հասցեն և մեծացնում փոխանցման սահմանաչափը՝ ակնթարթորեն դատարկելով հաշիվը։

BlueNoroff կիբեռխմբի անդամները ակտիվորեն փորձեր են կատարում և փորձարկում նախկինում չօգտագործված ֆայլերի տիպերի միջոցով վնասաբեր ԾԱ-ն տեղ հասցնելու նոր մեթոդներ: Դրանք են, օրինակ, Visual Basic Script-ը, Windows Batch-ը և գործարկվող Windows-ֆայլերը։ Չարագործները սովորել են շրջանցել Mark-of-the-Web (MoTW) գործառույթը։ Սա հատուկ մակնշում է, որը Windows-ը դնում է այն ժամանակ, երբ օգտատերը փորձում է բացել համացանցից ներբեռնված ֆայլը: Օրինակ՝ Microsoft Office-ը բացում է MoTW նշումով փաստաթղթերը հատուկ պաշտպանված ռեժիմում: Բայց ոչ բոլոր ֆայլերն են այդպես մակնշվում: Այս արգելափակումը շրջանցելու համար շատ կիբեռխմբեր սկսել են վնասաբեր ծրագրեր ներդնել պատկերների, ISO ձևաչափի ֆայլերի մեջ։

«Մենք ենթադրում ենք, որ այս տարի կարող է տեղի ունենալ աննախադեպ մասշտաբի խոշոր կիբեռհամաճարակ, որը կգերազանցի WannaCry-ը: BlueNoroff-ի վերաբերյալ մեր տվյալները ցույց են տալիս, որ գրոհողներն անընդհատ փորձարկում և վերլուծում են նոր, ավելի առաջ անցած գործիքներ: Ընկերությունները պետք է հատուկ ուշադրություն դարձնեն տեղեկատվական անվտանգությանը. աշխատակիցներին սովորեցրեք կիբեռանվտանգության հիմունքները և օգտագործեք հուսալի պաշտպանական լուծում բոլոր կորպորատիվ սարքերում»,- մեկնաբանում է «Կասպերսկի» ընկերության ռուսաստանյան հետազոտական կենտրոնի (GReAT) ղեկավար Իգոր Կուզնեցովը։

11/11/2025
դրամ
Դոլար (USD)
382.52
-0.09
Եվրո (EUR)
442.73
+0.36
Ռուբլի (RUR)
4.7114
-0.004
Լարի (GEL)
141.52
+0.1
50303
+1171
Արծաթ
615.41
+16.4