Բիզնես

USD BUY - 389.50-0.50 USD SELL - 391.50-0.50
EUR BUY - 441.00+0.00 EUR SELL - 445.00+0.00
OIL:  BRENT - 67.96+0.16 WTI - 64.45+0.00
COMEX:  GOLD - 3341.30+0.00 SILVER - 32.55+0.00
COMEX:  PLATINUM - 976.90+0.00
LME:  ALUMINIUM - 2365.50+0.00 COPPER - 9188.50+0.00
LME:  NICKEL - 15622.00+0.00 TIN - 30643.00+0.00
LME:  LEAD - 1922.00+0.00 ZINC - 2577.00+0.00
FOREX:  USD/JPY - 142.17-0.11 EUR/GBP - 1.1391+0.18
FOREX:  EUR/USD - 1.1391+0.18 GBP/USD - 1.3294+0.21
STOCKS RUS:  RTSI - 1144.79+0.00
STOCKS US: DOW JONES - 39142.23+0.00 NASDAQ - 16286.45+0.00
STOCKS US: S&P 500 - 5282.70+0.00
STOCKS JAPAN:  NIKKEI - 34730.28+1.03 TOPIX - 2559.15+1.14
STOCKS CHINA:  HANG SENG - 21395.14+0.00 SSEC - 3276.73-0.11
STOCKS EUR:  FTSE100 - 8275.66+0.00 CAC40 - 7285.86+0.00
STOCKS EUR:  DAX - 21205.86+0.00
18/04/2025  CBA:  USD - 390.90-0.04 GBP - 519.04+2.22
18/04/2025  CBA:  EURO - 444.61+0.66
18/04/2025  CBA:  GOLD - 41545.00-221.00 SILVER - 406.06-8.15
Կասպերսկի. Jarka ստիլերը տարածվել է նեյրոցանցերի հիման վրա չաթ-բոտեր ստեղծելու գործիքների քողի տակ
04/12/2024 11:00
Կիսվել

Կասպերսկի. Jarka ստիլերը տարածվել է նեյրոցանցերի հիման վրա չաթ-բոտեր ստեղծելու գործիքների քողի տակ

Kaspersky GReAT-ի («Կասպերսկի» ընկերության Սպառնալիքների հետազոտման և վերլուծության գլոբալ կենտրոն) փորձագետները հայտնաբերել են ԾԱ-ի մատակարարման շղթայի վրա գրոհ, որը տևել է գրեթե մեկ տարի: Ծրագրային ապահովման Python Package Index (PyPI) ռեպոզիտորիայի միջոցով չարագործները վնասաբեր փաթեթներ են տարածել նեյրոցանցերի հիման վրա չաթ-բոտեր ստեղծելու գործիքների քողի տակ։ Այդպես օգտատերերի սարքերը վարակվել են Jarka ստիլերով։

«Կասպերսկի» ընկերությունը հայտնում է, որ վնասաբեր փաթեթները 2023-ի նոյեմբերից հասանելի են եղել PyPI ռեպոզիտորիայում, որից օգտվում են Python ծրագրավորման լեզվով մշակողները։ Մինչ փաթեթների հայտնաբերումը դրանք 1,7 հազար անգամ ներբեռնվել են 30 երկրների օգտատերերի կողմից։ PyPI-ի՝ մոնիտորինգի կողմնակի ծառայություններից ստացված  վիճակագրության համաձայն՝ այս գործիքների նկատմամբ ամենամեծ հետաքրքրությունը եղել է ԱՄՆ-ում, Չինաստանում, Ֆրանսիայում, Գերմանիայում և Ռուսաստանում: Չարագործները, ըստ ամենայնի, չեն թիրախավորել որևէ կոնկրետ կազմակերպություն կամ տարածաշրջան։

Kaspersky GReAT-ի փորձագետները վնասաբեր փաթեթները հայտնաբերել են բաց սկզբնական կոդով ռեպոզիտորիաների մոնիտորինգի ներքին ավտոմատացված համակարգի օգնությամբ։ Դրանք քողարկվել են նեյրոցանցերի վրա հիմնված երկու հայտնի չաթ-բոտերի՝ OpenAI-ի ChatGPT-ի և Anthropic-ի Claude AI-ի համար նախատեսված Python-փաթեթներով։ Դրանք իսկապես հասանելիություն էին տրամադրում չաթ-բոտի ֆունկցիոնալությանը, բայց միաժամանակ օգտատերերի սարքերում տեղադրում էին Jarka ստիլերը։

IDram

Java լեզվով գրված Jarka ստիլերը թույլ է տալիս գողանալ տվյալները տարբեր բրաուզերներից, կատարել էկրանի արտապատկերումներ, հավաքել համակարգի տեղեկատվությունը, ինչպես նաև ձեռք գցել սեանսների տոկեններն այնպիսի հավելվածներից, ինչպիսիք են Telegram-ը, Discord-ը, Steam-ը և Minecraft-ի չիտ-հավելվածը: Վնասաբերի կոդը նաև պարունակում է Chrome և Edge բրաուզերներում գործընթացներն ավարտելու ֆունկցիոնալություն, ինչը թույլ է տալիս հասանելիություն ստանալ պահպանված տվյալներին և գողանալ դրանք: Նախքան այն վարակված սարքից ջնջելը, հավաքված տեղեկատվությունն ուղարկվում էր չարագործների սերվեր՝ արխիվի տեսքով։

Kaspersky GReAT-ի փորձագետները պարզել են, որ վնասաբեր ԾԱ-ի մշակողը այն վաճառում և տարածում Է Telegram ալիքի միջոցով և բոտի օգնությամբ՝ «վնասաբեր ԾԱ-ն որպես ծառայություն» (Malware-as-a-Service, MaaS) մոդելով: Պարզվել է նաև, որ Jarka-ի սկզբնական կոդը տեղադրվել է GitHub-ում, ինչը ցանկացած օգտատիրոջ թույլ է տալիս ներբեռնել այն։

Դատելով վնասաբեր ԾԱ-ի կոդում և Telegram-ի գովազդում հայտնաբերված լեզվական արտեֆակտներից՝ կարելի է միջին կամ բարձր վստահությամբ ասել, որ վնասաբերն ստեղծել է ռուսալեզու չարագործ։

«Հայտնաբերված արշավն ընդգծում է մատակարարման շղթաների վրա գրոհների հետ կապված շարունակական ռիսկերը: Մշակման գործընթացում բաց սկզբնական կոդով բաղադրիչները ինտեգրելիս կրիտիկական կարևոր է զգուշություն դրսևորելը: Մենք կազմակերպություններին խորհուրդ ենք տալիս ներդնել կոդերի ամբողջականության խիստ ստուգում մշակման բոլոր փուլերում՝ համոզվելու համար, որ արտաքին ծրագրային ապահովումը կամ արտաքին բաղադրիչներն օրինական են ու անվտանգ: Դա հատկապես կարևոր է, երբ ինտեգրվում են նոր տարածում գտած տեխնոլոգիաներ, ինչպիսիք են նեյրոցանցերը»,- մեկնաբանում է Kaspersky GReAT-ի կիբեռանվտանգության փորձագետ Լեոնիդ Բեզվերշենկոն:

«Կասպերսկի» ընկերությունը տեղեկացրել է PyPI-ի վնասաբեր փաթեթների մասին, ինչից հետո դրանք հեռացվել են: Ընկերությունը շարունակում է հետևել բաց սկզբնական կոդով հարթակներ, ներառյալ՝ PyPI, Jarka-ի և այլ կասկածելի ներբեռնումների հետ կապված ակտիվությանը՝ ԾԱ-ի մատակարարման շղթայի անվտանգությունն ապահովելու համար:

Kaspersky GReAT Սպառնալիքների հետազոտման և վերլուծության գլոբալ կենտրոնը հիմնվել է 2008-ին։ Դրա խնդիրներն են առավել բարդ գրոհների, կիբեռլրտեսության արշավների, վարակման նոր մեթոդների, զրոյական օրվա խոցելիություններն օգտագործող էքսպլոյտների որոնումը և հետազոտությունը: Այսօր կենտրոնի թիմում են ամբողջ աշխարհում ՝ Եվրոպայում, Ռուսաստանում, Հյուսիսային և Հարավային Ամերիկայում, Ասիայում, Մերձավոր Արևելքում աշխատող ավելի քան 40 փորձագետներ: Նրանք հայտնի են առավել բարդ գրոհների, ներառյալ՝ կիբեռլրտեսության և կիբեռսաբոտաժի արշավների հետաքննության գործում իրենց նվաճումներով։

«Կասպերսկի»-ն միջազգային ընկերություն է, որը 1997-ից աշխատում է տեղեկատվական անվտանգության և թվային գաղտնիության ոլորտում: Այսօրվա դրությամբ ընկերությունը պաշտպանել է ավելի քան 1 միլիարդ սարք զանգվածային կիբեռսպառնալիքներից և թիրախային գրոհներից, և նրա կուտակած գիտելիքներն ու փորձը հետևողականորեն փոխակերպվում են նորարարական լուծումների և ծառայությունների՝ ամբողջ աշխարհում բիզնեսի, կրիտիկական կարևոր ենթակառուցվածքների, պետական մարմինների և շարքային օգտատերերի պաշտպանության համար: «Կասպերսկի» ընկերության ընդարձակ պորտֆոլիոն ներառում է վերջնական սարքերի պաշտպանության առաջադեմ տեխնոլոգիաներ, մի շարք մասնագիտացված պրոդուկտներ և ծառայություններ, ինչպես նաև կիբեռիմունային լուծումներ՝ բարդ և անընդհատ զարգացող կիբեռսպառնալիքների դեմ պայքարելու համար: Մենք օգնում ենք ամբողջ աշխարհում 200 հազար կորպորատիվ հաճախորդների պաշտպանել իրենց համար ամենաարժեքավորը: Ավելի մանրամասն՝ www.kaspersky.ru-ում։

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

18/04/2025
դրամ
Դոլար (USD)
390.90
-0.04
Եվրո (EUR)
444.61
+0.66
Ռուբլի (RUR)
4.79
+0.02
Լարի (GEL)
142.30
+0.06
41545.00
-221.00
Արծաթ
406.06
-8.15