Բիզնես

USD BUY - 367.50+0.00 USD SELL - 370.00+0.50
EUR BUY - 425.00+0.00 EUR SELL - 431.00-1.00
OIL:  BRENT - 96.84-0.06 WTI - 95.12+0.43
COMEX:  GOLD - 4447.40-0.93 SILVER - 73.11-2.92
COMEX:  PLATINUM - 1879.40-2.95
LME:  ALUMINIUM - 3666.50+0.84 COPPER - 13636.00+0.78
LME:  NICKEL - 19062.00+0.63 TIN - 55418.00+1.88
LME:  LEAD - 2016.00+0.50 ZINC - 3540.00+0.78
FOREX:  USD/JPY - 159.94+0.05 EUR/GBP - 1.1603-0.21
FOREX:  EUR/USD - 1.1603-0.21 GBP/USD - 1.3417-0.33
STOCKS RUS:  RTSI - 1117.32-1.79
STOCKS US: DOW JONES - 50687.07-1.21 NASDAQ - 26853.98-0.89
STOCKS US: S&P 500 - 7553.68-0.74
STOCKS JAPAN:  NIKKEI - 67470.69-1.36 TOPIX - 3951.85-1.11
STOCKS CHINA:  HANG SENG - 25253.40-1.48 SSEC - 4057.78-0.64
STOCKS EUR:  FTSE100 - 10332.30-0.40 CAC40 - 8150.42-0.71
STOCKS EUR:  DAX - 24795.94-1.31
04/06/2026  CBA:  USD - 368.59+0.07 GBP - 495.64-0.02
04/06/2026  CBA:  EURO - 428.71+0.67
04/06/2026  CBA:  GOLD - 52670-692 SILVER - 881.02-22.52
«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ
25/04/2023 11:48
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ

«Կասպերսկի» ընկերության փորձագետները 2023-ի փետրվարին հայտնաբերել են Microsoft Common Log File System (CLFS) ֆայլային համակարգի նախկինում անհայտ խոցելիության օգտագործմամբ գրոհ։ Չարագործները Nokoyawa շորթող ծրագիրը տարածելու փորձեր իրականացնելու նպատակով օգտագործել են էքսպլոյտ, որը մշակվել է Windows ՕՀ-ի տարբեր տարբերակների և փաթեթների, ներառյալ՝ Windows 11-ի համար։ Microsoft-ն այս խոցելիությանը տվել է CVE-2023-28252 համարը, այն արդեն փակված է: Թիրախների թվում են եղել Մերձավոր Արևելքի, Հյուսիսային Ամերիկայի և Ասիայի երկրների փոքր և միջին ձեռնարկությունները։

Ընկերության փորձագետները պարզաբանում են, որ ամենից հաճախ զրոյական օրվա խոցելիություններն օգտագործվում են թիրախային գրոհներ իրականացնելու համար, սակայն այս մեկը կիրառվել է առաջ անցած կիբեռխմբի կողմից՝ շորթող ծրագրերի օգտագործման միջոցով ֆինանսական օգուտներ քաղելու նպատակով:

Այս խումբը արդեն վաղուց օգտագործում է նմանատիպ, բայց եզակի CLFS էքսպլոյտներ։ Ընկերության փորձագետները տեսել են այս կարգի առնվազն հինգ տարբեր էքսպլոյտ։ Դրանք օգտագործվել են մանրածախ և մեծածախ առևտրի, էներգետիկայի, արտադրության, առողջապահության, ծրագրային ապահովման մշակման ոլորտների վրա գրոհներում:

«Եթե նախկինում զրոյական օրվա էքսպլոյտները հիմնականում օգտագործվում էին բարդ թիրախային գրոհներ իրականացնելու համար, ապա այժմ չարագործներն ունեն դրանք ձեռք բերելու և հաճախակի կիրառելու ռեսուրսներ: Կան նաև ծրագրավորողներ, որոնք պատրաստ են օգնել նրանց և մշակում են էքսպլոյտը էքսպլոյտի հետևից: Մենք խորհուրդ ենք տալիս ընկերություններին հնարավորինս շուտ ներբեռնել Microsoft-ի վերջին շտկումները և ուժեղացնել պաշտպանությունը, մասնավորապես, Endpoint Detection and Response (EDR) լուծումների միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Բորիս Լարինը:

«Կասպերսկի» ընկերության լուծումները հայտնաբերում և պաշտպանում են նշված խոցելիության և դրա հետ կապված վնասաբեր ծրագրերի շահագործումից:

Տվյալ խոցելիության կիրառմամբ գրոհներից բիզնեսը պաշտպանելու համար ընկերության փորձագետները խորհուրդ են տալիս պարբերաբար թարմացնել Microsoft Windows-ը; օգտագործել աշխատատեղերի պաշտպանության հուսալի լուծում, որն ունի էքսպլոյտներից պաշտպանելու, կասկածելի վարքագծի հայտնաբերման և վնասաբեր գործողությունների հետադարձման գործառույթներ; կիրառել համալիր պաշտպանական լուծումներ, որոնք թույլ կտան կառուցել անվտանգության ճկուն և արդյունավետ համակարգ, որն իր մեջ կներառի աշխատատեղերի հուսալի պաշտպանության ապահովումը, վաղ փուլերում ցանկացած բարդության գրոհների հայտնաբերումն ու դադարեցումը, աշխարհում կիբեռգրոհների մասին արդիական տվյալների հավաքագրումը; ներդնել EDR լուծում և ծառայություն, որը կարող է բացահայտել և դադարեցնել գրոհները վաղ փուլում՝ կանխելով չարագործների կողմից էական վնաս հասցնելը:

04/06/2026
դրամ
Դոլար (USD)
368.59
+0.07
Եվրո (EUR)
428.71
+0.67
Ռուբլի (RUR)
4.9615
-0.0293
Լարի (GEL)
138.36
+0.04
52670
-692
Արծաթ
881.02
-22.52