Բիզնես

USD BUY - 376.00+0.00 USD SELL - 379.00+0.00
EUR BUY - 443.00+2.00 EUR SELL - 447.50+1.00
OIL:  BRENT - 68.10+0.25 WTI - 63.55-0.19
COMEX:  GOLD - 4951.20+1.53 SILVER - 76.74+6.20
COMEX:  PLATINUM - 2099.40+4.36
LME:  ALUMINIUM - 3085.00+1.92 COPPER - 12994.00+0.71
LME:  NICKEL - 17090.00+0.11 TIN - 46718.00+0.56
LME:  LEAD - 1960.00+0.23 ZINC - 3345.50+1.32
FOREX:  USD/JPY - 157.2+0.31 EUR/GBP - 1.1813+0.23
FOREX:  EUR/USD - 1.1813+0.23 GBP/USD - 1.3609+0.48
STOCKS RUS:  RTSI - 1118.33-0.71
STOCKS US: DOW JONES - 50115.67+2.47 NASDAQ - 23031.21+2.18
STOCKS US: S&P 500 - 6932.30+1.97
STOCKS JAPAN:  NIKKEI - 56363.94+3.89 TOPIX - 3783.57+2.29
STOCKS CHINA:  HANG SENG - 27027.16+1.76 SSEC - 4123.09+1.41
STOCKS EUR:  FTSE100 - 10369.75+0.59 CAC40 - 8273.84+0.43
STOCKS EUR:  DAX - 24721.46+0.94
09/02/2026  CBA:  USD - 377.97+0.27 GBP - 514.19+1.35
09/02/2026  CBA:  EURO - 448.2+2.82
09/02/2026  CBA:  GOLD - 60128+1266 SILVER - 910.67-45.13
«Կասպերսկի»-ն Windows-ի լեգիտիմ գործառույթն օգտագործող շորթիչ է հայտնաբերել
04/06/2024 11:20
Կիսվել

«Կասպերսկի»-ն Windows-ի լեգիտիմ գործառույթն օգտագործող շորթիչ է հայտնաբերել

«Կասպերսկի» ընկերության Կիբեռմիջադեպերին արձագանքման գլոբալ թիմի (Kaspersky GERT) փորձագետները BitLocker-ն օգտագործող նոր շորթող ծրագրի միջոցով կորպորատիվ սարքերի վրա գրոհներ են հայտնաբերել: Սա Windows-ի անվտանգության գործառույթ է, որը թույլ է տալիս պաշտպանել տվյալները ծածկագրման միջոցով: Վնասաբեր ԾԱ-ն ստացել է ShrinkLocker անվանումը։

Ընկերությունը հայտնում է, որ չարագործները վնասակար սկրիպտ են ստեղծել VBScript-ով՝ ծրագրավորման լեզվով, որն օգտագործվում է Windows-ով աշխատող համակարգիչներում գործընթացներն ավտոմատացնելու համար: Այդ սկրիպտը ստուգում է, թե Windows-ի որ տարբերակն է տեղադրված սարքում, և ըստ այդմ ակտիվացնում է BitLocker-ի գործառույթը: Վնասաբեր ծրագիրը կարող է վարակել ՕՀ-ի ինչպես նոր, այնպես էլ հին տարբերակները՝ ընդհուպ մինչև Windows Server 2008-ը։

Սկրիպտը փոխում է ՕՀ-ի գործարկման պարամետրերը, այնուհետև փորձում ծածկագրել կոշտ սկավառակի բաժինները BitLocker-ի միջոցով: Ստեղծվում է բեռնման նոր բաժին՝ հետագայում ծածկագրված համակարգիչը գործարկելու հնարավորություն ունենալու համար: Չարագործները նաև հեռացնում են անվտանգության գործիքները, որոնք օգտագործվում են BitLocker-ի ծածկագրման բանալին պաշտպանելու համար, որպեսզի հետագայում օգտատերը չկարողանա վերականգնել դրանք:

Հաջորդիվ վնասաբեր սկրիպտը չարագործների սերվեր է ուղարկում համակարգի մասին տեղեկատվությունը և վարակված համակարգչում գեներացված ծածկագրման բանալին։ Դրանից հետո այն «մաքրում է հետքերը». հեռացնում է լոգերը և տարբեր ֆայլեր, որոնք կարող են օգնել գրոհի հետազոտմանը:

IDram

Վերջնական փուլում վնասաբեր ծրագիրը հարկադրաբար արգելափակում է հասանելիությունը համակարգին։ Զոհը էկրանին տեսնում է հաղորդագրություն. «Ձեր համակարգչում BitLocker-ը վերականգնելու տարբերակներ չկան»:

«Կասպերսկի» ընկերության փորձագետները վնասաբեր սկրիպտին տվել են ShrinkLocker անվանումը (անգլ. shrink՝ փոքրացնել): Գրոհների ժամանակ առանցքային դեր է խաղում կոշտ սկավառակի բաժինների պարամետրերի փոփոխությունը. դա չարագործների համար ապահովում է ծածկագրված ֆայլերով համակարգը գործարկելու հնարավորություն:

«Գրոհների համար օգտագործվել է BitLocker-ը՝ գործիք, որն ի սկզբանե ստեղծվել է տվյալներին չարտոնված հասանելիությունը կանխելու համար։ Պաշտպանական գործիքը զենք է դարձել չարագործների ձեռքում։ BitLocker օգտագործող ընկերություններին անհրաժեշտ է օգտագործել հուսալի գաղտնաբառեր և ապահով պահել հասանելիությունը վերականգնելու բանալիները: Կարևոր է նաև կազմակերպել կարևոր տվյալների պահուստային կրկնօրինակումը: Խորհուրդ ենք տալիս օգտագործել MDR կամ EDR դասի լուծումներ վաղ հայտնաբերման համար և, իհարկե, հետաքննել բոլոր միջադեպերը՝ գրոհի սկզբնական վեկտորը հայտնաբերելու և ապագայում նմանատիպ միջադեպերի կրկնությունը բացառելու համար»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունների համար ռիսկերի նվազեցման վերաբերյալ «Կասպերսկի» ընկերության հետագա խորհուրդները ներկայացված են այստեղ:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

09/02/2026
դրամ
Դոլար (USD)
377.97
+0.27
Եվրո (EUR)
448.2
+2.82
Ռուբլի (RUR)
4.8745
-0.0313
Լարի (GEL)
140.6
+0.21
60128
+1266
Արծաթ
910.67
-45.13