Բիզնես

USD BUY - 396.00+1.00 USD SELL - 400.00-1.00
EUR BUY - 408.00+0.00 EUR SELL - 415.00+0.00
OIL:  BRENT - 80.79-1.09 WTI - 78.04-1.46
COMEX:  GOLD - 2740.00-0.25 SILVER - 31.05-1.74
COMEX:  PLATINUM - 965.00+2.07
LME:  ALUMINIUM - 2684.50+3.19 COPPER - 9190.00+0.25
LME:  NICKEL - 16097.00+1.56 TIN - 29775.00+0.62
LME:  LEAD - 1967.00+1.65 ZINC - 2942.00+2.76
FOREX:  USD/JPY - 156.3+0.56 EUR/GBP - 1.0271-0.27
FOREX:  EUR/USD - 1.0271-0.27 GBP/USD - 1.2163-0.56
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43487.83+0.78 NASDAQ - 19630.20+1.51
STOCKS US: S&P 500 - 5996.66+1.00
STOCKS JAPAN:  NIKKEI - 38451.46-0.31 TOPIX - 2679.42-0.33
STOCKS CHINA:  HANG SENG - 19584.06+0.31 SSEC - 3241.82+0.18
STOCKS EUR:  FTSE100 - 8505.22+1.35 CAC40 - 7709.75+0.98
STOCKS EUR:  DAX - 20903.39+1.20
17/01/2025  CBA:  USD - 398.94+0.84 GBP - 486.63+0.87
17/01/2025  CBA:  EURO - 410.95+1.50
17/01/2025  CBA:  GOLD - 34842.00+570.00 SILVER - 393.83+9.98
«Կասպերսկի»-ն Windows-ի լեգիտիմ գործառույթն օգտագործող շորթիչ է հայտնաբերել
04/06/2024 11:20
Կիսվել

«Կասպերսկի»-ն Windows-ի լեգիտիմ գործառույթն օգտագործող շորթիչ է հայտնաբերել

«Կասպերսկի» ընկերության Կիբեռմիջադեպերին արձագանքման գլոբալ թիմի (Kaspersky GERT) փորձագետները BitLocker-ն օգտագործող նոր շորթող ծրագրի միջոցով կորպորատիվ սարքերի վրա գրոհներ են հայտնաբերել: Սա Windows-ի անվտանգության գործառույթ է, որը թույլ է տալիս պաշտպանել տվյալները ծածկագրման միջոցով: Վնասաբեր ԾԱ-ն ստացել է ShrinkLocker անվանումը։

Ընկերությունը հայտնում է, որ չարագործները վնասակար սկրիպտ են ստեղծել VBScript-ով՝ ծրագրավորման լեզվով, որն օգտագործվում է Windows-ով աշխատող համակարգիչներում գործընթացներն ավտոմատացնելու համար: Այդ սկրիպտը ստուգում է, թե Windows-ի որ տարբերակն է տեղադրված սարքում, և ըստ այդմ ակտիվացնում է BitLocker-ի գործառույթը: Վնասաբեր ծրագիրը կարող է վարակել ՕՀ-ի ինչպես նոր, այնպես էլ հին տարբերակները՝ ընդհուպ մինչև Windows Server 2008-ը։

Սկրիպտը փոխում է ՕՀ-ի գործարկման պարամետրերը, այնուհետև փորձում ծածկագրել կոշտ սկավառակի բաժինները BitLocker-ի միջոցով: Ստեղծվում է բեռնման նոր բաժին՝ հետագայում ծածկագրված համակարգիչը գործարկելու հնարավորություն ունենալու համար: Չարագործները նաև հեռացնում են անվտանգության գործիքները, որոնք օգտագործվում են BitLocker-ի ծածկագրման բանալին պաշտպանելու համար, որպեսզի հետագայում օգտատերը չկարողանա վերականգնել դրանք:

Հաջորդիվ վնասաբեր սկրիպտը չարագործների սերվեր է ուղարկում համակարգի մասին տեղեկատվությունը և վարակված համակարգչում գեներացված ծածկագրման բանալին։ Դրանից հետո այն «մաքրում է հետքերը». հեռացնում է լոգերը և տարբեր ֆայլեր, որոնք կարող են օգնել գրոհի հետազոտմանը:

IDram

Վերջնական փուլում վնասաբեր ծրագիրը հարկադրաբար արգելափակում է հասանելիությունը համակարգին։ Զոհը էկրանին տեսնում է հաղորդագրություն. «Ձեր համակարգչում BitLocker-ը վերականգնելու տարբերակներ չկան»:

«Կասպերսկի» ընկերության փորձագետները վնասաբեր սկրիպտին տվել են ShrinkLocker անվանումը (անգլ. shrink՝ փոքրացնել): Գրոհների ժամանակ առանցքային դեր է խաղում կոշտ սկավառակի բաժինների պարամետրերի փոփոխությունը. դա չարագործների համար ապահովում է ծածկագրված ֆայլերով համակարգը գործարկելու հնարավորություն:

«Գրոհների համար օգտագործվել է BitLocker-ը՝ գործիք, որն ի սկզբանե ստեղծվել է տվյալներին չարտոնված հասանելիությունը կանխելու համար։ Պաշտպանական գործիքը զենք է դարձել չարագործների ձեռքում։ BitLocker օգտագործող ընկերություններին անհրաժեշտ է օգտագործել հուսալի գաղտնաբառեր և ապահով պահել հասանելիությունը վերականգնելու բանալիները: Կարևոր է նաև կազմակերպել կարևոր տվյալների պահուստային կրկնօրինակումը: Խորհուրդ ենք տալիս օգտագործել MDR կամ EDR դասի լուծումներ վաղ հայտնաբերման համար և, իհարկե, հետաքննել բոլոր միջադեպերը՝ գրոհի սկզբնական վեկտորը հայտնաբերելու և ապագայում նմանատիպ միջադեպերի կրկնությունը բացառելու համար»,- մեկնաբանում է «Կասպերսկի» ընկերության Համակարգչային միջադեպերին արձագանքման գլոբալ թիմի ղեկավար Կոնստանտին Սապրոնովը:

Ընկերությունների համար ռիսկերի նվազեցման վերաբերյալ «Կասպերսկի» ընկերության հետագա խորհուրդները ներկայացված են այստեղ:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

17/01/2025
դրամ
Դոլար (USD)
398.94
+0.84
Եվրո (EUR)
410.95
+1.50
Ռուբլի (RUR)
3.89
+0.01
Լարի (GEL)
140.52
+0.59
34842.00
+570.00
Արծաթ
393.83
+9.98