Բիզնես

USD BUY - 377.50+0.50 USD SELL - 380.00-0.50
EUR BUY - 447.00-3.00 EUR SELL - 453.50-0.50
OIL:  BRENT - 69.70+0.58 WTI - 64.30+0.36
COMEX:  GOLD - 5188.80-6.31 SILVER - 109.57-6.32
COMEX:  PLATINUM - 2475.00-9.19
LME:  ALUMINIUM - 3218.50+0.36 COPPER - 13618.00+4.70
LME:  NICKEL - 18369.00+1.10 TIN - 55084.00+0.38
LME:  LEAD - 2014.00-0.30 ZINC - 3412.00+1.82
FOREX:  USD/JPY - 153.94+0.60 EUR/GBP - 1.1913-0.53
FOREX:  EUR/USD - 1.1913-0.53 GBP/USD - 1.3754-0.46
STOCKS RUS:  RTSI - 1159.29+0.67
STOCKS US: DOW JONES - 49071.56+0.11 NASDAQ - 23685.12-0.72
STOCKS US: S&P 500 - 6969.01-0.13
STOCKS JAPAN:  NIKKEI - 53322.85-0.10 TOPIX - 3566.32+0.59
STOCKS CHINA:  HANG SENG - 27387.11-2.08 SSEC - 4117.95-0.96
STOCKS EUR:  FTSE100 - 10171.76+0.17 CAC40 - 8071.36+0.06
STOCKS EUR:  DAX - 24309.46-2.07
30/01/2026  CBA:  USD - 378.64-0.46 GBP - 520.55-1.93
30/01/2026  CBA:  EURO - 451.38-1.34
30/01/2026  CBA:  GOLD - 65798+1115 SILVER - 1442+67.2
«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ
11/07/2023 12:47
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ

 «Կասպերսկի» ընկերության փորձագետները Lazarus-ի կազմի մեջ մտնող Andariel կիբեռխմբի զինանոցում նոր գործիք են հայտնաբերել: Դա հեռավար հասանելիության տրոյացի է, որն ստացել է EarlyRat անվանումը։ Andariel-ն այն օգտագործում է DTrack լրտեսական ծրագրի և Maui շորթիչի հետ միասին:

Առաջնային վարակումը տեղի է ունենում Log4j էքսպլոյտի միջոցով: Վերլուծելով դրա օգտագործման դեպքերից մեկը՝ «Կասպերսկի»-ի փորձագետները հայտնաբերել են EarlyRat տրոյացու տարբերակ։ Հետազոտության ընթացքում պարզվել է, որ վնասաբեր ծրագիրը կարող է սարքում հայտնվել Log4j-ի օգնությամբ հայտնաբերված խոցելիության կամ ֆիշինգային փաստաթղթերում առկա հղումների միջոցով:

Փորձագետները կարողացել են վերաստեղծել հրամանների կատարման գործընթացը։ Պարզվել է, որ դրանք իրականացրել է, ամենայն հավանականությամբ, անփորձ մարդ օպերատորը։ Դրա մասին են վկայում բազմաթիվ սխալներն ու վրիպակները, օրինակ՝ «Program»-ի փոխարեն «Prorgam»-ը։

EarlyRat վնասաբեր ծրագիրը, ինչպես և հեռավար հասանելիության շատ այլ տրոյացիներ (Remote Access Trojan, RAT), ակտիվացումից հետո հավաքում է համակարգի տեղեկատվությունը և այն փոխանցում հսկիչ-հրամանատարական սերվեր՝ ըստ որոշակի շաբլոնի: Դրա փոխանցած տվյալները ներառում են վարակված մեքենաների եզակի նույնացուցիչներ և հարցումներ, որոնք ծածկագրվում են այդ նույնացուցիչների միջոցով:

Ընկերության տվյալներով՝ ֆունկցիոնալության առումով EarlyRat տրոյացին առանձնանում է իր պարզությամբ և հիմնականում սահմանափակվում է հրամանների կատարմամբ։ Այն շատ նման է MagicRat-ին՝ վնասաբեր ծրագրի, որն ընդգրկված է Lazarus-ի զինանոցում: Նմանությունների թվում են ֆրեյմվորքերի օգտագործումը (Qt՝ MagicRat-ի և PureBasic՝ EarlyRat-ի համար) և երկու տրոյացիների սահմանափակ ֆունկցիոնալությունը։

«Մենք տեսնում ենք բազմաթիվ կիբեռխմբեր, որոնց կազմը փոփոխվում է։ Նրանց համար սովորական գործելակերպ է այլ կիբեռխմբերի, այդ թվում՝ փոխկապակցված կազմակերպությունների կոդի ադապտացումը, որոնք կարող են ընկալվել որպես անկախ կառույցներ՝ անցնելով մի տիպի վնասաբեր ծրագրից մյուսին։ Բացի բարդ գործողություններից, ենթախմբերը, ինչպիսիք են Andariel-ը Lazarus-ում, կատարում են կիբեռհանցավորությանն ավելի բնորոշ գործողություններ, օրինակ՝ տեղադրում են շորթող ծրագրեր։ Ինչպես Andariel-ի դեպքում, մարտավարությունների, տեխնիկաների և ընթացակարգերի իմացությունը թույլ է տալիս զգալիորեն կրճատել վերագրման ժամանակը և հայտնաբերել հարձակումները վաղ փուլում»,- մեկնաբանում է Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի ղեկավար Իգոր Կուզնեցովը:

Andariel-ի արշավի մասին ավելին կարելի է իմանալ  https://securelist.com/lazarus-andariel-mistakes-and-easyrat/110119/ հղմամբ։

30/01/2026
դրամ
Դոլար (USD)
378.64
-0.46
Եվրո (EUR)
451.38
-1.34
Ռուբլի (RUR)
4.9828
-0.0159
Լարի (GEL)
140.77
-0.13
65798
+1115
Արծաթ
1442
+67.2