Բիզնես

USD BUY - 387.50+0.00 USD SELL - 391.50+0.50
EUR BUY - 436.00+0.00 EUR SELL - 444.00+1.00
OIL:  BRENT - 61.57-1.63 WTI - 58.58-1.68
COMEX:  GOLD - 3403.00+0.52 SILVER - 33.02-0.51
COMEX:  PLATINUM - 987.70+0.06
LME:  ALUMINIUM - 2427.00-0.19 COPPER - 9538.00+1.84
LME:  NICKEL - 15698.00+1.41 TIN - 31992.00+4.22
LME:  LEAD - 1923.00-0.59 ZINC - 2632.50+0.96
FOREX:  USD/JPY - 143.63+0.41 EUR/GBP - 1.1325-0.22
FOREX:  EUR/USD - 1.1325-0.22 GBP/USD - 1.3338-0.09
STOCKS RUS:  RTSI - 1103.72+0.59
STOCKS US: DOW JONES - 41113.97+0.70 NASDAQ - 17738.16+0.27
STOCKS US: S&P 500 - 5631.28+0.43
STOCKS JAPAN:  NIKKEI - 36779.66-0.14 TOPIX - 2696.16+0.31
STOCKS CHINA:  HANG SENG - 22691.88+0.13 SSEC - 3342.67+0.80
STOCKS EUR:  FTSE100 - 8559.33-0.44 CAC40 - 7626.84-0.91
STOCKS EUR:  DAX - 23115.96-0.58
07/05/2025  CBA:  USD - 389.28-0.18 GBP - 519.46-0.51
07/05/2025  CBA:  EURO - 442.38+1.39
07/05/2025  CBA:  GOLD - 42446.00+1,755.00 SILVER - 413.33+8.07
Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը
26/04/2022 15:38
Կիսվել

Կասպերսկի. Կորպորատիվ օգտատերերին գրոհում է BlackCat նոր վտանգավոր ծածկագրիչը

ALPHV խմբավորումը, որը նաև հայտնի է որպես BlackCat, ստեղծել է նոր վտանգավոր ծածկագրող-շորթող BlackCat ծրագիրը, որն ուսումնասիրվել է «Կասպերսկի» ընկերության փորձագետների կողմից:

Ընկերությունը հայտնում է, որ BlackСat ծածկագրիչի ստեղծողներն առաջարկում են իրենց ծառայությունները Ransomware-as-a-Service (RaaS) սխեմայով, այսինքն՝ այլ չարագործներին տրամադրում են հասանելիություն իրենց ենթակառուցվածքին ու վնասակար կոդին՝ փրկագների տոկոսների դիմաց: Բացի այդ, նրանք, հավանաբար, իրենց վրա են վերցնում զոհի հետ բանակցությունները։ Այսպիսով, օպերատորին մնում է հասանելիություն ստանալ կորպորատիվ միջավայրին։ Այնպես որ BlackCat-ի մշակումները կիրառվում են աշխարհով մեկ տարբեր չափերի ընկերությունները գրոհելու համար։

«BlackCat-ը գրված է Rust լեզվով, ինչի շնորհիվ չարագործներին հաջողվել է հասնել որոշակի միջհարթակության. վնասբեր ծրագրի տարբերակները գոյություն ունեն և՛ Windows-ի, և՛ Linux-ի համար։

Բացի այդ, նրանք օգտագործում են Fendr ուտիլիտը, որը ծառայում է վարակված ենթակառուցվածքից տվյալների կորզման համար: Այդ գործիքի օգտագործումը հանգեցնում է այն մտքին, որ BlackCat-ը կարող է պարզապես լինել BlackMatter, նախկինում Fendr, որը նաև հայտնի է որպես ExMatter, խմբավորման ռեբրենդինգը,  և այդ գործիքը օգտագործվել է միայն նրանց կողմից», – նշում են փորձագետները:

BlackCat ծածկագրիչով գրոհի Է ենթարկվել մի հարավամերիկյան արդյունաբերական ընկերություն, որը զբաղվում է օգտակար հանածոներով և շինարարությամբ, ինչպես նաև մերձավորարևելյան կազմակերպության հաճախորդները, որը տրամադրում է գործիքներ ձեռնարկության ռեսուրսների պլանավորման համար:

Փորձագետների անհանգստությունն է առաջացնում արդիականացումը, որին ենթարկվել է Fendr գործիքը։ Այժմ այն կարողանում է ավտոմատ կերպով կորզել ֆայլերի շատ ավելի լայն սպեկտր՝ համեմատած BlackMatter խմբավորման կողմից դրա կիրառման նախորդ դեպքերի հետ։ Այն օժտվել է արդյունաբերական դիզայնի և հեռավար հասանելիության գործիքների համար հավելվածների կողմից օգտագործվող ընդլայնումներով ֆայլեր գտնելու ունակությամբ: Սա կարող է նշանակել, որ վնասաբեր ծրագիրն ստեղծողները թիրախավորում են արդյունաբերական միջավայրերը:

Որպեսզի ընկերությունները չկորցնեն կարևոր տեղեկատվությունը, փորձագետները խորհուրդ են տալիս պաշտպանել բոլոր կորպորատիվ սարքերը հուսալի լուծումների օգնությամբ և աշխատակիցներին պարբերաբար սովորեցնել տեղեկատվական անվտանգության կանոնները: Նրանք գտնում են, որ այժմ, երբ Ransomware-as-a-Service առաջարկների աճի շնորհիվ ծածկագրիչների օգնությամբ գրոհների քանակն աճում է, կարևոր է, որ յուրաքանչյուր ընկերություն ունենա այդ սպառնալիքից պաշտպանվելու հստակ բազմամակարդակ ռազմավարություն:

BlackCat-ի մասին ավելի մանրամասն տեխնիկական տեղեկատվություն՝ կոտրելու ցուցիչների հետ միասին, կարելի է գտնել Securelist բլոգում։

07/05/2025
դրամ
Դոլար (USD)
389.28
-0.18
Եվրո (EUR)
442.38
+1.39
Ռուբլի (RUR)
4.82
+0.01
Լարի (GEL)
141.87
-0.06
42446.00
+1,755.00
Արծաթ
413.33
+8.07