Բիզնես

USD BUY - 381.00+0.50 USD SELL - 383.00-0.50
EUR BUY - 441.50-1.00 EUR SELL - 447.00-1.00
OIL:  BRENT - 62.38+3.55 WTI - 58.10+3.29
COMEX:  GOLD - 4449.70+0.01 SILVER - 74.72-3.14
COMEX:  PLATINUM - 2236.40-1.58
LME:  ALUMINIUM - 2952.00-0.29 COPPER - 12222.00+0.49
LME:  NICKEL - 15814.00+0.18 TIN - 40743.00-4.84
LME:  LEAD - 2005.50+0.55 ZINC - 3088.50-0.06
FOREX:  USD/JPY - 157.19+0.32 EUR/GBP - 1.1658-0.19
FOREX:  EUR/USD - 1.1658-0.19 GBP/USD - 1.3435-0.19
STOCKS RUS:  RTSI - 1094.80-0.97
STOCKS US: DOW JONES - 49266.11+0.55 NASDAQ - 23480.02-0.44
STOCKS US: S&P 500 - 6921.46+0.01
STOCKS JAPAN:  NIKKEI - 51117.26-1.63 TOPIX - 3484.34-0.77
STOCKS CHINA:  HANG SENG - 26149.31-1.17 SSEC - 4082.98-0.07
STOCKS EUR:  FTSE100 - 10044.69-0.04 CAC40 - 8243.47+0.12
STOCKS EUR:  DAX - 25127.46+0.02
08/01/2026  CBA:  USD - 381.39-0.36 GBP - 512.86-2.39
08/01/2026  CBA:  EURO - 445.43-0.76
08/01/2026  CBA:  GOLD - 54419-694 SILVER - 968.51+5.34
«Կասպերսկի»-ն աշխարհով մեկ հայտնաբերել է նոր վնասաբեր սկրիպտների կիրառմամբ ավելի քան 10 հազար գրոհ
31/10/2023 12:03
Կիսվել

«Կասպերսկի»-ն աշխարհով մեկ հայտնաբերել է նոր վնասաբեր սկրիպտների կիրառմամբ ավելի քան 10 հազար գրոհ

«Կասպերսկի» ընկերության հետազոտողները հայտնաբերել են վնասաբեր ԾԱ-ի մի քանի տեսակների օգտագործմամբ արշավի շրջանակներում տարբեր երկրների կազմակերպությունների վրա ֆինանսապես մոտիվացված ավելի քան 10 հազար գրոհ. այդ արշավի մասին ավելի վաղ հայտնել էր ԱՄՆ Հետաքննությունների դաշնային բյուրոն:

Փորձագետները պարզել են, որ չարագործները կիրառում են ոչ միայն բեկդորներ, քեյլոգերներ և մայներներ, այլև նոր վնասաբեր սկրիպտներ, որոնք թույլ են տալիս անջատել անվտանգության ֆունկցիաները և հեշտացնել վնասաբեր ծրագրերի բեռնումը: 

«Կասպերսկի»-ի տվյալներով՝ արշավը շարունակվում է. մայիսից հոկտեմբեր իրականացվել է ավելի քան 10 հազար գրոհ, որոնք անդրադարձել են ավելի քան 200 օգտատերերի: Չարագործների թիրախն առաջին հերթին Ռուսաստանի, Սաուդյան Արաբիայի, Վիետնամի, Բրազիլիայի և Ռումինիայի պետական կազմակերպություններն էին, գյուղատնտեսական և առևտրային ձեռնարկությունները: Առանձին դեպքեր են գրանցվել ԱՄՆ-ում, Հնդկաստանում, Մարոկկոյում և Հունաստանում։

ԱՄՆ ՀԴԲ-ն ավելի վաղ հայտնել էր, որ տարբեր երկրների կազմակերպությունները ենթարկվում են վնասաբեր ԾԱ-ի միանգամից մի քանի տեսակների օգտագործմամբ գրոհների: Չարագործները վարակում են դրանց սարքերը, որպեսզի մայներների օգնությամբ օգտագործեն ընկերության ռեսուրսները կրիպտոարժույթ ստանալու համար։ Բացի այդ, օգտագործվում են քեյլոգերներ՝ տվյալներ գողանալու, և բեքդորներ՝ համակարգին հասանելիություն ստանալու համար։

Չարագործները կարողանում են ներթափանցել համակարգ՝ շահագործելով սերվերների և աշխատանքային կայանների խոցելիությունները: «Կասպերսկի»-ի փորձագետները նաև հայտնաբերել են, որ գրոհների համար օգտագործվում են վնասաբեր սկրիպտների նոր տարբերակներ: Դրանց օգնությամբ գրոհողները փորձում են շրջանցել Microsoft Defender-ը, ինչպես նաև ստանալ ադմինիստրատորի իրավունքներ և խանգարել հակավիրուսային բաղադրիչների աշխատանքին։ Եթե դա նրանց հաջողվում է, նրանք ներբեռնում են բեքդոր, քեյլոգեր և մայներ վեբ-ռեսուրսից, որն այժմ այլևս հասանելի չէ: Մայներն օգտագործում է համակարգի ռեսուրսները՝ տարբեր կրիպտոարժույթներ, օրինակ ՝ Monero (XMR) ստանալու համար: Իր հերթին, քեյլոգերը ֆիքսում է, թե ստեղնաշարի և մկնիկի ինչ ստեղներ է սեղմում օգտատերը, իսկ բեքդորը կապ է հաստատում կառավարման և վերահսկման սերվերի հետ՝ տվյալներ ստանալու և փոխանցելու համար։ Դա չարագործներին թույլ է տալիս ստանալ հեռավար վերահսկողություն կոտրանքի ենթարկված համակարգի նկատմամբ:

«Տարբեր վնասաբեր ծրագրերի օգտագործմամբ իրականացվող այս արշավը արագորեն զարգանում է, և, ինչպես տեսնում ենք, գրոհների անցկացման գործիքների նոր մոդիֆիկացիաներ են ի հայտ գալիս: Ինչպես երևում է, չարագործները ձգտում են ցանկացած հնարավոր եղանակով ֆինանսական օգուտ քաղել։ Ինչպես ցույց է տվել մեր ուսումնասիրությունը, գրոհների նպատակը չի սահմանափակվում միայն կրիպտոարժույթների մայնինգով։ Չարագործները կարող են գողանալ հաշվառման տվյալները, որպեսզի հետո դրանք վաճառեն դարկնետում, կամ էլ ավելի բարդ սցենարներ իրականացնեն՝ օգտագործելով բեքդորների հնարավորությունները,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության փորձագետ Վասիլի Կոլեսնիկովը:- Մեր լուծումները, ինչպես, օրինակ, Kaspersky Endpoint Security-ն, իրենց լայն պաշտպանական ֆունկցիոնալության շնորհիվ օգնում են բացահայտել այդ թվում նոր մոդիֆիկացիաների օգտագործմամբ վարակման փորձերը»։

Արշավի մանրամասն տեխնիկական վերլուծությունը կարելի է կարդալ https://securelist.ru/miner-keylogger-backdoor-attack-b2b/108164/ կայքում։

Մշտապես զարգացող սպառնալիքներից պաշտպանվելու համար փորձագետները խորհուրդ են տալիս բոլոր սարքերում ժամանակին թարմացնել ԾԱ-ն՝ խոցելիությունների միջոցով ցանց ներթափանումից խուսափելու համար; կանոնավոր անցկացնել կազմակերպության ՏՏ ենթակառուցվածքի անվտանգության աուդիտ՝ թերությունները և խոցելիությունները բացահայտելու համար; օգտագործել վերջնական սարքերի անվտանգության ապահովման հուսալի լուծում; հետևել դարկնետում հաշվառման տվյալների հայտնվելուն: Օրինակ՝ Kaspersky Digital Footprint Intelligence լուծումն իրականացնում է մոնիթորինգ ավտոմատ ռեժիմում և տեղեկացնում հայտնաբերված խնդիրների մասին։ 

08/01/2026
դրամ
Դոլար (USD)
381.39
-0.36
Եվրո (EUR)
445.43
-0.76
Ռուբլի (RUR)
4.7442
+0.0077
Լարի (GEL)
141.58
-0.09
54419
-694
Արծաթ
968.51
+5.34