Բիզնես

USD BUY - 387.00+0.00 USD SELL - 390.00+0.00
EUR BUY - 414.00+0.00 EUR SELL - 422.00+0.00
OIL:  BRENT - 82.79-1.86 WTI - 78.20-2.01
COMEX:  GOLD - 2366.90+0.30 SILVER - 28.40-0.70
COMEX:  PLATINUM - 1005.50+1.08
LME:  ALUMINIUM - 2529.50-1.25 COPPER - 10004.00+1.00
LME:  NICKEL - 18952.00-0.43 TIN - 32093.00-1.51
LME:  LEAD - 2222.50-0.49 ZINC - 2930.50+0.72
FOREX:  USD/JPY - 155.72+0.00 EUR/GBP - 1.0769-0.06
FOREX:  EUR/USD - 1.0769-0.06 GBP/USD - 1.2521+0.06
STOCKS RUS:  RTSI - 1176.30+0.00
STOCKS US: DOW JONES - 39512.84+0.32 NASDAQ - 16340.87-0.03
STOCKS US: S&P 500 - 5222.68+0.16
STOCKS JAPAN:  NIKKEI - 38229.11+0.07 TOPIX - 2728.21+0.80
STOCKS CHINA:  HANG SENG - 18963.68+3.55 SSEC - 3154.55+0.83
STOCKS EUR:  FTSE100 - 8433.76+0.63 CAC40 - 8219.14+0.38
STOCKS EUR:  DAX - 18772.85+0.46
10/05/2024  CBA:  USD - 388.01+0.00 GBP - 486.25+1.35
10/05/2024  CBA:  EURO - 418.24+1.13
10/05/2024  CBA:  GOLD - 29012.67+76.10 SILVER - 344.62+4.56
Շորթողների Cuba խումբը գրոհում է նոր վնասաբեր ծրագրերի միջոցով. «Կասպերսկի»
26/09/2023 11:20
Կիսվել

Շորթողների Cuba խումբը գրոհում է նոր վնասաբեր ծրագրերի միջոցով. «Կասպերսկի»

«Կասպերսկի» ընկերությունը հրապարակել է Cuba-ի մասնակցությամբ նոր կիբեռմիջադեպի հետաքննության արդյունքները: Սա շորթողների խումբ է, որը գրոհել է աշխարհով մեկ բազմաթիվ ընկերություններ, այդ թվում՝ Հյուսիսային Ամերիկայի, Եվրոպայի, Օվկիանիայի և Ասիայի առևտրային, լոգիստիկ, ֆինանսական, պետական կազմակերպություններ և արդյունաբերական ձեռնարկություններ:

Ընկերության տվյալներով՝ այս անգամ չարագործներին հաջողվել է ներդնել վնասաբեր ծրագրային ապահովում (ԾԱ), որը երկար ժամանակ աննկատ է մնացել ընդլայնված հայտնաբերման որոշ համակարգերի կողմից: 2022-ի դեկտեմբերին «Կասպերսկի» ընկերությունը վարակված ընկերություններից մեկի համակարգում հայտնաբերել է երեք կասկածելի ֆայլ։ Այդ ֆայլերը գործարկել են գործողությունների հաջորդականություն, որոնք հանգեցրել են նաև որպես Bughatch հայտնի komar65 վնասաբեր շտեմարանի ներբեռնմանը։ Դա մի բեկդոր է, որը ծավալվում է գործընթացի հիշողության մեջ և կատարում ներկառուցված շելլ-կոդ իրեն հատկացված հիշողության տարածքում՝ օգտագործելով Windows API (VirtualAlloc, CreateThread, WaitForSingleObject), իսկ հետո միանում է հրամանների սերվերին և սպասում հետագա հրահանգների: Այն կարող է ներբեռնել այնպիսի ծրագրեր, ինչպիսիք են Cobalt Strike Beacon-ը և Metasploit-ը: Գրոհի ընթացքում օգտագործվում է Veeamp գործիքը, ինչը նույնպես վկայում է Cuba խմբի  ներգրավվածության մասին։ Ընդ որում, որոշ պանակների անվանումներ նույնպես պարունակում են ռուսերեն բառեր, և դա կարող է ևս մեկ վկայություն լինել այն բանի, որ գործում է ռուսալեզու խումբ։

«Կասպերսկի»-ի փորձագետները բացահայտել են լրացուցիչ մոդուլներ, որոնք ընդլայնում են տվյալ վնասաբեր ԾԱ-ի ֆունկցիոնալությունը: Դրանց թվում կա, մասնավորապես, մոդուլ, որը տեղեկատվություն է հավաքում վարակված համակարգից և ուղարկում այն սերվեր HTTP POST-հարցման տեսքով։

Բացի այդ, VirusTotal-ում հայտնաբերվել են վնասաբեր ծրագրերի նոր տեսակներ, որոնց կիրառումը վերագրվում է Cuba-ի հեղինակներին։ Դրանցից մի քանիսը չեն հայտնաբերվել այլ մատակարարների լուծումներով: Դրանք Burntcigar վնասաբեր ԾԱ-ի նոր տարբերակներ են, որոնք հակավիրուսը շրջանցելու համար օգտագործում են ծածկագրված տվյալներ:

Միաժամանակ, որպես կանոն, Cuba ծածկագրիչը օգտագործում է միաֆայլ ծավալման տեխնիկաներ, որոնք թույլ են տալիս գործել առանց վնասաբեր շտեմարան բեռնելու, ինչը նշանակալիորեն դժվարացնում է սպառնալիքի հայտնաբերումը: Cuba-ի օպերատորներն օգտագործում են և՛ համընդհանուր հասանելի, և՛ իրենց ստեղծած վնասաբեր գործիքները, մշտապես կատարելագործում դրանք, ինչպես նաև օգտագործում են այնպիսի մարտավարություններ, ինչպիսին է BYOVD-ը (Bring Your Own Vulnerable Driver): Դա գրոհ է, որի ընթացքում չարագործները համակարգում կատարում են վնասաբեր գործողություններ օրինական ստորագրված խոցելի դրայվերների միջոցով:

«Մեր հետազոտությունները ցույց են տալիս արդիական կիբեռսպառնալիքների վերաբերյալ վերլուծական զեկույցներին ընկերությունների տեղեկատվական անվտանգության մասնագետների   հասանելիության կարևորությունը: Cuba-ի նման շորթողների խմբերը մշտապես զարգանում են և կատարելագործում իրենց մարտավարությունները, ուստի չափազանց կարևոր է մեկ քայլ առաջ լինել՝ հնարավոր գրոհներին արդյունավետ հակազդելու համար: «Կասպերսկի» ընկերությունում Threat Intelligence և MDR թիմերը սերտորեն փոխգործակցում են միմյանց հետ՝ մշտապես փոխանակելով տվյալները և կատարելագործելով մատուցվող ծառայությունները: Սպառնալիքների անընդհատ փոփոխվող լանդշաֆտի պայմաններում հնարավոր ռիսկերի մասին իրազեկվածությունը կիբեռհանցագործությունների հետևանքներից պաշտպանվելու կարևոր բաղադրիչներից է»,- հիշեցնում է «Կասպերսկի» ընկերության կիբեռանվտանգության փորձագետ Գլեբ Իվանովը։

Cuba խմբի տարբերակիչ առանձնահատկությունն այն է, որ դրա անդամները կեղծում են կոմպիլյացիայի ժամանակային նիշերը՝ հետազոտողներին մոլորության մեջ գցելու համար: Օրինակ՝ 2020-ին հայտնաբերված նմուշների ժամանակային նիշը թվագրված էր 2020-ի հունիսի 4-ով, իսկ ավելի նորերն իբր կոմպիլյացվել են 1992-ի հունիսի 19-ին: Շորթողների յուրահատուկ մոտեցումն այն է, որ նրանք ոչ միայն ծածկագրում են տվյալները, այլև հարմարեցնում են գրոհները գաղտնի տեղեկատվություն՝ ֆինանսական փաստաթղթեր, բանկային քաղվածքներ, ընկերությունների հաշիվներ և սկզբնական կոդ գողանալու համար: Ռիսկի են ենթակա հատկապես ԾԱ արտադրողները։

10/05/2024
դրամ
Դոլար (USD)
388.01
+0.00
Եվրո (EUR)
418.24
+1.13
Ռուբլի (RUR)
4.20
-0.01
Լարի (GEL)
145.19
+0.40
29012.67
+76.10
Արծաթ
344.62
+4.56