Բիզնես

USD BUY - 390.00+0.00 USD SELL - 395.00-2.00
EUR BUY - 409.00+0.00 EUR SELL - 416.00-2.00
OIL:  BRENT - 74.49+1.50 WTI - 71.09+1.54
COMEX:  GOLD - 2665.90-1.63 SILVER - 31.00-1.37
COMEX:  PLATINUM - 927.70-1.27
LME:  ALUMINIUM - 2599.50+0.00 COPPER - 9091.50+0.00
LME:  NICKEL - 16168.00+0.00 TIN - 29534.00+0.00
LME:  LEAD - 2005.50+0.00 ZINC - 3075.00+0.00
FOREX:  USD/JPY - 153.64+0.41 EUR/GBP - 1.0502+0.41
FOREX:  EUR/USD - 1.0502+0.41 GBP/USD - 1.2618-0.31
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43828.06-0.20 NASDAQ - 19926.72+0.12
STOCKS US: S&P 500 - 6051.09+0.00
STOCKS JAPAN:  NIKKEI - 39470.44-0.95 TOPIX - 2746.56-0.95
STOCKS CHINA:  HANG SENG - 19971.24-2.09 SSEC - 3391.88-2.01
STOCKS EUR:  FTSE100 - 8300.33-0.14 CAC40 - 7409.57-0.15
STOCKS EUR:  DAX - 20405.92-0.10
13/12/2024  CBA:  USD - 394.01-0.30 GBP - 498.30-4.13
13/12/2024  CBA:  EURO - 413.24-0.63
13/12/2024  CBA:  GOLD - 34004.58-293.38 SILVER - 403.85+1.98
«Կասպերսկի» ընկերությունը հայտնաբերել է շորթողների երկու նոր կիբեռխումբ
13/09/2022 12:03
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է շորթողների երկու նոր կիբեռխումբ

«Կասպերսկի» ընկերությունը հայտնաբերել է շորթողների երկու նոր կիբեռխումբ, որոնք կարող են գրոհել տարբեր օպերացիոն համակարգեր միաժամանակ՝ առանց բազմահարթակային լեզուների դիմելու։ Ընդ որում, դրանց ծրագրային ապահովումը գրված է հասարակ լեզուներով։

Ընկերության փորձագետների տվյալներով՝ նոր խմբերից առաջինը օգտագործում է C լեզվով գրված RedAlert վնասաբեր ծրագիրը, երկրորդը, որը հայտնաբերվել է 2022-ի հուլիսին՝ Monster վնասաբեր ծրագիրը, որը գրված է Delphi-ով: Monster-ի առանձնահատկությունն օգտագործողի գրաֆիկական ինտերֆեյսն է: Նման բաղադրիչ նախկինում երբեք չի ներդրվել շորթողների կողմից: Monster-ի հեղինակները այն ներառել են որպես հրամանի տողի լրացուցիչ պարամետր:

Չարագործները Windows-ի 7-ից մինչև 11 տարբերակների վրա շորթող ծրագրերի գրոհների համար օգտագործում են նաև առաջին օրվա էքսպլոյտներ։ Դրանք ծրագրեր են, որոնք օգտագործում են ծրագրային պրոդուկտների խոցելիությունները, որոնց համար արդեն թողարկվել են պատչեր։ Օրինակներից մեկը CVE-2022-24521 խոցելիությունն է։ Այն թույլ է տալիս արտոնություններ ստանալ վարակված սարքի համակարգում։ Այս սողանցքի համար պատչի ստեղծումից երկու շաբաթ անց գրոհողները մշակել են երկու նոր էքսպլոյտ, որոնք համատեղելի են Windows-ի տարբեր տարբերակների հետ:

«Մենք արդեն սովոր ենք, որ շորթող ծրագրերի հեղինակները սկսել են ստեղծել դրանք միջհարթակային լեզուների օգնությամբ։ Սակայն այժմ նրանք սովորել են գրել վնասաբեր կոդ տարբեր օպերացիոն համակարգերի վրա գրոհելու համար, այն էլ՝ ծրագրավորման հասարակ լեզուներով։ Ծածկագրիչների ինդուստրիայի զարգացման ժամանակակից միտումներն ընկերություններից պահանջում են մեծ ուշադրություն դարձնել, թե արդյոք արդյունավետ միջոցներ են ձեռնարկվել նման գրոհները հայտնաբերելու և կանխելու համար: Բացի այդ, շատ կարևոր է կանոնավոր թարմացնել ամբողջ ծրագրային ապահովումը»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Սերգեյ Լոժկինը։

Շորթող RedAlert և Monster ծրագրերի, ինչպես նաև առաջին օրվա էքսպլոյտների մասին ավելին կարելի է իմանալ https://securelist.com/ransomware-updates-1-day-exploits/107291/ հղմամբ։  

13/12/2024
դրամ
Դոլար (USD)
394.01
-0.30
Եվրո (EUR)
413.24
-0.63
Ռուբլի (RUR)
3.83
+0.02
Լարի (GEL)
139.72
+0.88
34004.58
-293.38
Արծաթ
403.85
+1.98