Բիզնես

USD BUY - 366.50+0.00 USD SELL - 369.00+0.00
EUR BUY - 415.00+0.00 EUR SELL - 421.00-1.00
OIL:  BRENT - 72.53-4.93 WTI - 69.35-4.24
COMEX:  GOLD - 3988.20-1.88 SILVER - 58.05-6.40
COMEX:  PLATINUM - 1572.10-3.92
LME:  ALUMINIUM - 3232.50-4.83 COPPER - 13371.00-1.65
LME:  NICKEL - 17172.00-2.32 TIN - 51154.00-4.01
LME:  LEAD - 1934.00-1.02 ZINC - 3492.00-1.81
FOREX:  USD/JPY - 161.71+0.10 EUR/GBP - 1.1366+0.01
FOREX:  EUR/USD - 1.1366+0.01 GBP/USD - 1.3177-0.14
STOCKS RUS:  RTSI - 945.17-4.16
STOCKS US: DOW JONES - 51848.90+0.35 NASDAQ - 25476.64-0.43
STOCKS US: S&P 500 - 7358.22-0.10
STOCKS JAPAN:  NIKKEI - 72366.34+4.61 TOPIX - 4016.47+1.33
STOCKS CHINA:  HANG SENG - 23076.91-1.43 SSEC - 4120.28+0.23
STOCKS EUR:  FTSE100 - 10461.63+0.31 CAC40 - 8385.49+0.54
STOCKS EUR:  DAX - 24740.36-0.62
25/06/2026  CBA:  USD - 368.26+0.33 GBP - 484.89+0.84
25/06/2026  CBA:  EURO - 417.75+0.52
25/06/2026  CBA:  GOLD - 47649-1271 SILVER - 717.49-18.17
«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ
25/04/2023 11:48
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ

«Կասպերսկի» ընկերության փորձագետները 2023-ի փետրվարին հայտնաբերել են Microsoft Common Log File System (CLFS) ֆայլային համակարգի նախկինում անհայտ խոցելիության օգտագործմամբ գրոհ։ Չարագործները Nokoyawa շորթող ծրագիրը տարածելու փորձեր իրականացնելու նպատակով օգտագործել են էքսպլոյտ, որը մշակվել է Windows ՕՀ-ի տարբեր տարբերակների և փաթեթների, ներառյալ՝ Windows 11-ի համար։ Microsoft-ն այս խոցելիությանը տվել է CVE-2023-28252 համարը, այն արդեն փակված է: Թիրախների թվում են եղել Մերձավոր Արևելքի, Հյուսիսային Ամերիկայի և Ասիայի երկրների փոքր և միջին ձեռնարկությունները։

Ընկերության փորձագետները պարզաբանում են, որ ամենից հաճախ զրոյական օրվա խոցելիություններն օգտագործվում են թիրախային գրոհներ իրականացնելու համար, սակայն այս մեկը կիրառվել է առաջ անցած կիբեռխմբի կողմից՝ շորթող ծրագրերի օգտագործման միջոցով ֆինանսական օգուտներ քաղելու նպատակով:

Այս խումբը արդեն վաղուց օգտագործում է նմանատիպ, բայց եզակի CLFS էքսպլոյտներ։ Ընկերության փորձագետները տեսել են այս կարգի առնվազն հինգ տարբեր էքսպլոյտ։ Դրանք օգտագործվել են մանրածախ և մեծածախ առևտրի, էներգետիկայի, արտադրության, առողջապահության, ծրագրային ապահովման մշակման ոլորտների վրա գրոհներում:

«Եթե նախկինում զրոյական օրվա էքսպլոյտները հիմնականում օգտագործվում էին բարդ թիրախային գրոհներ իրականացնելու համար, ապա այժմ չարագործներն ունեն դրանք ձեռք բերելու և հաճախակի կիրառելու ռեսուրսներ: Կան նաև ծրագրավորողներ, որոնք պատրաստ են օգնել նրանց և մշակում են էքսպլոյտը էքսպլոյտի հետևից: Մենք խորհուրդ ենք տալիս ընկերություններին հնարավորինս շուտ ներբեռնել Microsoft-ի վերջին շտկումները և ուժեղացնել պաշտպանությունը, մասնավորապես, Endpoint Detection and Response (EDR) լուծումների միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Բորիս Լարինը:

«Կասպերսկի» ընկերության լուծումները հայտնաբերում և պաշտպանում են նշված խոցելիության և դրա հետ կապված վնասաբեր ծրագրերի շահագործումից:

Տվյալ խոցելիության կիրառմամբ գրոհներից բիզնեսը պաշտպանելու համար ընկերության փորձագետները խորհուրդ են տալիս պարբերաբար թարմացնել Microsoft Windows-ը; օգտագործել աշխատատեղերի պաշտպանության հուսալի լուծում, որն ունի էքսպլոյտներից պաշտպանելու, կասկածելի վարքագծի հայտնաբերման և վնասաբեր գործողությունների հետադարձման գործառույթներ; կիրառել համալիր պաշտպանական լուծումներ, որոնք թույլ կտան կառուցել անվտանգության ճկուն և արդյունավետ համակարգ, որն իր մեջ կներառի աշխատատեղերի հուսալի պաշտպանության ապահովումը, վաղ փուլերում ցանկացած բարդության գրոհների հայտնաբերումն ու դադարեցումը, աշխարհում կիբեռգրոհների մասին արդիական տվյալների հավաքագրումը; ներդնել EDR լուծում և ծառայություն, որը կարող է բացահայտել և դադարեցնել գրոհները վաղ փուլում՝ կանխելով չարագործների կողմից էական վնաս հասցնելը:

25/06/2026
դրամ
Դոլար (USD)
368.26
+0.33
Եվրո (EUR)
417.75
+0.52
Ռուբլի (RUR)
4.8654
-0.0508
Լարի (GEL)
139.06
+0.03
47649
-1271
Արծաթ
717.49
-18.17