Բիզնես

USD BUY - 381.50+0.00 USD SELL - 384.00+0.50
EUR BUY - 446.00-1.00 EUR SELL - 450.00-0.50
OIL:  BRENT - 64.46-1.92 WTI - 60.81-2.11
COMEX:  GOLD - 3865.40-0.67 SILVER - 46.74-1.23
COMEX:  PLATINUM - 1585.10-0.78
LME:  ALUMINIUM - 2688.50+0.30 COPPER - 10379.00+1.08
LME:  NICKEL - 15184.00-0.33 TIN - 36013.00+1.70
LME:  LEAD - 2010.50+1.11 ZINC - 2987.50+0.93
FOREX:  USD/JPY - 147.65+0.36 EUR/GBP - 1.1723-0.09
FOREX:  EUR/USD - 1.1723-0.09 GBP/USD - 1.3441-0.23
STOCKS RUS:  RTSI - 1023.54+0.03
STOCKS US: DOW JONES - 46519.72+0.17 NASDAQ - 22844.05+0.39
STOCKS US: S&P 500 - 6715.35+0.06
STOCKS JAPAN:  NIKKEI - 44936.73+0.87 TOPIX - 3087.40-0.24
STOCKS CHINA:  HANG SENG - 27287.12+1.61 SSEC - 3882.78+0.00
STOCKS EUR:  FTSE100 - 9427.73-0.20 CAC40 - 8056.63+1.13
STOCKS EUR:  DAX - 24422.56+1.28
02/10/2025  CBA:  USD - 383.34+0.6 GBP - 516.82+1.19
02/10/2025  CBA:  EURO - 450.5+1.7
02/10/2025  CBA:  GOLD - 47721+649 SILVER - 582.71+14.51
«Կասպերսկի» ընկերությունը պարզել է, թե ինչպես է կառուցված Malware-as-a-Service շուկան
25/07/2023 12:37
Կիսվել

«Կասպերսկի» ընկերությունը պարզել է, թե ինչպես է կառուցված Malware-as-a-Service շուկան

 «Կասպերսկի» ընկերության փորձագետները պարզել են, թե ինչպես են կառուցված Malware-as-a-Service (MaaS – վնասաբեր ծրագրային ապահովումը (ՎԾԱ) որպես ծառայություն) ծառայությունները, ինչպիսի վնասաբեր ծրագրեր են առավել հաճախ տարածվում նման մոդելով և ինչպես է Malware-as-a-Service ծառայությունների շուկան կախված արտաքին իրադարձություններից:

Ուսումնասիրելով տարբեր աղբյուրներից, ներառյալ՝ համացանցի ստվերային հատվածից ստացված տվյալները, նրանք առանձնացրել են 97 ընտանիք, որոնք 2015 թվականից ի վեր տարածվել են MaaS մոդելով, և դրանք դասակարգել ըստ ՎԾԱ-ի թիրախների հինգ կատեգորիաների. շորթող ծրագրեր, ինֆոստիլերներ, ներբեռնիչներ, բեկդորներ և բոտնետեր: Ինչպես և սպասվել է, MaaS մոդելով տարածված ընտանիքների մեծ մասը շորթող ծրագրեր են եղել (58%), 24%-ը՝ ինֆոստիլերներ, իսկ մնացած 18%-ը բաժանել են բոտնետները, ներբեռնիչները և բեքդորները։

Թեև հայտնաբերված ընտանիքների մեծ մասը շորթող ծրագրեր են, դարկնետի համայնքներում ամենից հաճախ հիշատակվել են ինֆոստիլերների ընտանիքները: Ծածկագրող ծրագրերն ստվերային ֆորումներում ակտիվությամբ զբաղեցնում են երկրորդ տեղը: 2021-ից սկսած դրանց հիշատակումների թիվն աճում է, մինչդեռ բոտնետների, բեքդորների և ներբեռնիչների հիշատակումների թիվն աստիճանաբար նվազում է։

Ստվերային ֆորումներում ՎԾԱ-ի տարբեր ընտանիքների հիշատակումների քանակը հարաբերակցվում է աղմկահարույց կիբեռհարձակումների և կիբեռհանցավոր համայնքի կյանքում տեղի ունեցող այլ իրադարձությունների հետ: Օպերատիվ և հետահայաց վերլուծության միջոցով փորձագետներն առանձնացրել են ՎԾԱ-ի յուրաքանչյուր կատեգորիայի համար առանցքային իրադարձությունները, որոնք հանգեցրել են վնասաբեր ծրագրերի քննարկելիության աճի։ Խմբավորումների գործունեության դադարեցումը, մասնակիցների ձերբակալումը և շորթող ծրագրերի տարածման մասին ստվերային ֆորումներում գրառումների հեռացումն ամբողջությամբ չեն կանգնեցնում չարագործների ակտիվությունը: Հեռացած խմբավորմանը փոխարինելու է գալիս նորը, ընդ որում՝ հաճախ այնտեղ են տեղափոխվում հնի անդամները։

Վնասաբեր ծրագրերի հինգ կատեգորիաներից յուրաքանչյուրի համար «Կասպերսկի» ընկերության փորձագետները մանրամասն վերլուծել են գործընկերային ծրագրին մասնակցության փուլերը ՝ խմբավորում մտնելուց մինչև չարագործների վերջնական նպատակին հասնելը: Նրանք պարզել են, թե ինչ է ներառված օպերատորների կողմից մատուցվող ծառայության մեջ, ինչպես են չարագործները փոխգործակցում միմյանց հետ և ինչ կողմնակի օգնության են դիմում։ Այդ շղթայի յուրաքանչյուր քայլ մտածված է մինչև մանրամասները, և այդտեղ յուրաքանչյուր մասնակից կատարում է իր դերը:

«Ինֆոստիլերների տարածման համար չարագործները հաճախ օգտագործում են YouTube-ը։ Նրանք կոտրում են օգտատերերի հաշիվները և այդտեղ ներբեռնում նույնատիպ տեսանյութեր, որոնք գովազդում են կոտրող գործիքներ (crack) և տարբեր ծրագրեր կոտրելու ուղեցույցներ։ Ստիլերների դեպքում, որոնք օպերատորները տրամադրում են MaaS մոդելով, տարածմամբ ակտիվորեն զբաղվում են սկսնակ չարագործները՝ գործընկերների կողմից վարձվող թրաֆֆերները։ Որոշ դեպքերում նրանց կարելի է ապաանունացնել՝ ունենալով միայն նրանց տարածած ՎԾԱ-ի օրինակը»,- պարզաբանում են փորձագետները:

Նրանց կարծիքով՝ դարկնետի մշտադիտարկումը և Malware-as-a-Service մոդելի կառուցվածքի ու չարագործների ունեցած հնարավորությունների իմացությունը թույլ են տալիս տեղեկատվական անվտանգության մասնագետներին և հետազոտողներին հասկանալ, թե ինչպես են նրանք մտածում և կանխագուշակել նրանց հետագա գործողությունները, ինչն օգնում է կանխարգելիչ կերպով արձագանքել առաջացող սպառնալիքներին: MaaS շուկայի կառուցվածքի մասին ավելին կարելի է իմանալ այստեղ՝ https://securelist.ru/malware-as-a-service-market/107565/.

02/10/2025
դրամ
Դոլար (USD)
383.34
+0.6
Եվրո (EUR)
450.5
+1.7
Ռուբլի (RUR)
4.6984
+0.0189
Լարի (GEL)
140.8
+0.11
47721
+649
Արծաթ
582.71
+14.51