Բիզնես

USD BUY - 382.00+0.00 USD SELL - 385.00+0.50
EUR BUY - 446.00+0.00 EUR SELL - 452.00+0.00
OIL:  BRENT - 67.26+0.40 WTI - 62.98+0.61
COMEX:  GOLD - 3675.80-0.13 SILVER - 42.63-0.12
COMEX:  PLATINUM - 1410.30+0.54
LME:  ALUMINIUM - 2689.50+0.60 COPPER - 10067.50+0.16
LME:  NICKEL - 15391.00+1.59 TIN - 34975.00+0.80
LME:  LEAD - 2017.50+1.05 ZINC - 2957.00+1.97
FOREX:  USD/JPY - 147.57-0.06 EUR/GBP - 1.1726-0.06
FOREX:  EUR/USD - 1.1726-0.06 GBP/USD - 1.3565+0.07
STOCKS RUS:  RTSI - 1060.18-0.86
STOCKS US: DOW JONES - 45834.22-0.59 NASDAQ - 22141.10+0.44
STOCKS US: S&P 500 - 6584.29-0.05
STOCKS JAPAN:  NIKKEI - 44768.12+0.00 TOPIX - 3160.49+0.00
STOCKS CHINA:  HANG SENG - 26446.56+0.22 SSEC - 3860.50-0.26
STOCKS EUR:  FTSE100 - 9283.29-0.15 CAC40 - 7825.24+0.02
STOCKS EUR:  DAX - 23698.15-0.02
15/09/2025  CBA:  USD - 383.12-0.35 GBP - 521.31+1.4
15/09/2025  CBA:  EURO - 450.36+0.4
15/09/2025  CBA:  GOLD - 44973+225 SILVER - 520.54+14.13
Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը
26/04/2022 15:38
Կիսվել

Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը

ALPHV խմբավորումը, որը նաև հայտնի է որպես BlackCat, ստեղծել է նոր վտանգավոր ծածկագրող-շորթող BlackCat ծրագիրը, որն ուսումնասիրվել է «Կասպերսկի» ընկերության փորձագետների կողմից:

Ընկերությունը հայտնում է, որ BlackСat ծածկագրիչի ստեղծողներն առաջարկում են իրենց ծառայությունները Ransomware-as-a-Service (RaaS) սխեմայով, այսինքն՝ այլ չարագործներին տրամադրում են հասանելիություն իրենց ենթակառուցվածքին ու վնասակար կոդին՝ փրկագների տոկոսների դիմաց: Բացի այդ, նրանք, հավանաբար, իրենց վրա են վերցնում զոհի հետ բանակցությունները։ Այսպիսով, օպերատորին մնում է հասանելիություն ստանալ կորպորատիվ միջավայրին։ Այնպես որ BlackCat-ի մշակումները կիրառվում են աշխարհով մեկ տարբեր չափերի ընկերությունները գրոհելու համար։

«BlackCat-ը գրված է Rust լեզվով, ինչի շնորհիվ չարագործներին հաջողվել է հասնել որոշակի միջհարթակության. վնասբեր ծրագրի տարբերակները գոյություն ունեն և՛ Windows-ի, և՛ Linux-ի համար։

Բացի այդ, նրանք օգտագործում են Fendr ուտիլիտը, որը ծառայում է վարակված ենթակառուցվածքից տվյալների կորզման համար: Այդ գործիքի օգտագործումը հանգեցնում է այն մտքին, որ BlackCat-ը կարող է պարզապես լինել BlackMatter, նախկինում Fendr, որը նաև հայտնի է որպես ExMatter, խմբավորման ռեբրենդինգը,  և այդ գործիքը օգտագործվել է միայն նրանց կողմից», – նշում են փորձագետները:

BlackCat ծածկագրիչով գրոհի Է ենթարկվել մի հարավամերիկյան արդյունաբերական ընկերություն, որը զբաղվում է օգտակար հանածոներով և շինարարությամբ, ինչպես նաև մերձավորարևելյան կազմակերպության հաճախորդները, որը տրամադրում է գործիքներ ձեռնարկության ռեսուրսների պլանավորման համար:

Փորձագետների անհանգստությունն է առաջացնում արդիականացումը, որին ենթարկվել է Fendr գործիքը։ Այժմ այն կարողանում է ավտոմատ կերպով կորզել ֆայլերի շատ ավելի լայն սպեկտր՝ համեմատած BlackMatter խմբավորման կողմից դրա կիրառման նախորդ դեպքերի հետ։ Այն օժտվել է արդյունաբերական դիզայնի և հեռավար հասանելիության գործիքների համար հավելվածների կողմից օգտագործվող ընդլայնումներով ֆայլեր գտնելու ունակությամբ: Սա կարող է նշանակել, որ վնասաբեր ծրագիրն ստեղծողները թիրախավորում են արդյունաբերական միջավայրերը:

Որպեսզի ընկերությունները չկորցնեն կարևոր տեղեկատվությունը, փորձագետները խորհուրդ են տալիս պաշտպանել բոլոր կորպորատիվ սարքերը հուսալի լուծումների օգնությամբ և աշխատակիցներին պարբերաբար սովորեցնել տեղեկատվական անվտանգության կանոնները: Նրանք գտնում են, որ այժմ, երբ Ransomware-as-a-Service առաջարկների աճի շնորհիվ ծածկագրիչների օգնությամբ գրոհների քանակն աճում է, կարևոր է, որ յուրաքանչյուր ընկերություն ունենա այդ սպառնալիքից պաշտպանվելու հստակ բազմամակարդակ ռազմավարություն:

BlackCat-ի մասին ավելի մանրամասն տեխնիկական տեղեկատվություն՝ կոտրելու ցուցիչների հետ միասին, կարելի է գտնել Securelist բլոգում։

15/09/2025
դրամ
Դոլար (USD)
383.12
-0.35
Եվրո (EUR)
450.36
+0.4
Ռուբլի (RUR)
4.6192
+0.059
Լարի (GEL)
141.63
-0.4
44973
+225
Արծաթ
520.54
+14.13