Բիզնես

USD BUY - 375.00+0.00 USD SELL - 378.50+0.00
EUR BUY - 441.00-2.00 EUR SELL - 447.00-1.00
OIL:  BRENT - 70.62+4.44 WTI - 65.50+4.78
COMEX:  GOLD - 4986.50+2.30 SILVER - 76.94+4.75
COMEX:  PLATINUM - 2094.20+1.77
LME:  ALUMINIUM - 3077.50-0.73 COPPER - 12881.00+0.04
LME:  NICKEL - 16984.00-2.55 TIN - 46702.00-5.96
LME:  LEAD - 1960.00-0.88 ZINC - 3337.50-1.08
FOREX:  USD/JPY - 154.97+0.98 EUR/GBP - 1.1781-0.52
FOREX:  EUR/USD - 1.1781-0.52 GBP/USD - 1.3493-0.44
STOCKS RUS:  RTSI - 1149.63+1.27
STOCKS US: DOW JONES - 49662.66+0.26 NASDAQ - 22753.64+0.78
STOCKS US: S&P 500 - 6881.31+0.56
STOCKS JAPAN:  NIKKEI - 57467.83+0.57 TOPIX - 3852.09+1.18
STOCKS CHINA:  HANG SENG - 26705.94+0.00 SSEC - 4082.07+0.00
STOCKS EUR:  FTSE100 - 10686.18+1.23 CAC40 - 8429.03+0.81
STOCKS EUR:  DAX - 25278.21+1.12
19/02/2026  CBA:  USD - 376.94-0.75 GBP - 508.34-4.03
19/02/2026  CBA:  EURO - 444.34-2.54
19/02/2026  CBA:  GOLD - 60634+1601 SILVER - 914.37+7.95
«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ
11/07/2023 12:47
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ

 «Կասպերսկի» ընկերության փորձագետները Lazarus-ի կազմի մեջ մտնող Andariel կիբեռխմբի զինանոցում նոր գործիք են հայտնաբերել: Դա հեռավար հասանելիության տրոյացի է, որն ստացել է EarlyRat անվանումը։ Andariel-ն այն օգտագործում է DTrack լրտեսական ծրագրի և Maui շորթիչի հետ միասին:

Առաջնային վարակումը տեղի է ունենում Log4j էքսպլոյտի միջոցով: Վերլուծելով դրա օգտագործման դեպքերից մեկը՝ «Կասպերսկի»-ի փորձագետները հայտնաբերել են EarlyRat տրոյացու տարբերակ։ Հետազոտության ընթացքում պարզվել է, որ վնասաբեր ծրագիրը կարող է սարքում հայտնվել Log4j-ի օգնությամբ հայտնաբերված խոցելիության կամ ֆիշինգային փաստաթղթերում առկա հղումների միջոցով:

Փորձագետները կարողացել են վերաստեղծել հրամանների կատարման գործընթացը։ Պարզվել է, որ դրանք իրականացրել է, ամենայն հավանականությամբ, անփորձ մարդ օպերատորը։ Դրա մասին են վկայում բազմաթիվ սխալներն ու վրիպակները, օրինակ՝ «Program»-ի փոխարեն «Prorgam»-ը։

EarlyRat վնասաբեր ծրագիրը, ինչպես և հեռավար հասանելիության շատ այլ տրոյացիներ (Remote Access Trojan, RAT), ակտիվացումից հետո հավաքում է համակարգի տեղեկատվությունը և այն փոխանցում հսկիչ-հրամանատարական սերվեր՝ ըստ որոշակի շաբլոնի: Դրա փոխանցած տվյալները ներառում են վարակված մեքենաների եզակի նույնացուցիչներ և հարցումներ, որոնք ծածկագրվում են այդ նույնացուցիչների միջոցով:

Ընկերության տվյալներով՝ ֆունկցիոնալության առումով EarlyRat տրոյացին առանձնանում է իր պարզությամբ և հիմնականում սահմանափակվում է հրամանների կատարմամբ։ Այն շատ նման է MagicRat-ին՝ վնասաբեր ծրագրի, որն ընդգրկված է Lazarus-ի զինանոցում: Նմանությունների թվում են ֆրեյմվորքերի օգտագործումը (Qt՝ MagicRat-ի և PureBasic՝ EarlyRat-ի համար) և երկու տրոյացիների սահմանափակ ֆունկցիոնալությունը։

«Մենք տեսնում ենք բազմաթիվ կիբեռխմբեր, որոնց կազմը փոփոխվում է։ Նրանց համար սովորական գործելակերպ է այլ կիբեռխմբերի, այդ թվում՝ փոխկապակցված կազմակերպությունների կոդի ադապտացումը, որոնք կարող են ընկալվել որպես անկախ կառույցներ՝ անցնելով մի տիպի վնասաբեր ծրագրից մյուսին։ Բացի բարդ գործողություններից, ենթախմբերը, ինչպիսիք են Andariel-ը Lazarus-ում, կատարում են կիբեռհանցավորությանն ավելի բնորոշ գործողություններ, օրինակ՝ տեղադրում են շորթող ծրագրեր։ Ինչպես Andariel-ի դեպքում, մարտավարությունների, տեխնիկաների և ընթացակարգերի իմացությունը թույլ է տալիս զգալիորեն կրճատել վերագրման ժամանակը և հայտնաբերել հարձակումները վաղ փուլում»,- մեկնաբանում է Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի ղեկավար Իգոր Կուզնեցովը:

Andariel-ի արշավի մասին ավելին կարելի է իմանալ  https://securelist.com/lazarus-andariel-mistakes-and-easyrat/110119/ հղմամբ։

19/02/2026
դրամ
Դոլար (USD)
376.94
-0.75
Եվրո (EUR)
444.34
-2.54
Ռուբլի (RUR)
4.9183
-0.0098
Լարի (GEL)
140.85
-0.21
60634
+1601
Արծաթ
914.37
+7.95