Բիզնես

USD BUY - 382.00+0.00 USD SELL - 385.00+0.00
EUR BUY - 439.00-1.00 EUR SELL - 446.50-1.50
OIL:  BRENT - 68.67-1.17 WTI - 66.18-1.53
COMEX:  GOLD - 3427.40+0.44 SILVER - 37.44+0.83
COMEX:  PLATINUM - 1335.40+1.10
LME:  ALUMINIUM - 2566.00+0.04 COPPER - 9630.50+0.20
LME:  NICKEL - 14987.00+0.34 TIN - 33378.00+2.04
LME:  LEAD - 1971.50+0.05 ZINC - 2727.00-1.21
FOREX:  USD/JPY - 147.17-0.28 EUR/GBP - 1.1556-0.22
FOREX:  EUR/USD - 1.1556-0.22 GBP/USD - 1.3276-0.06
STOCKS RUS:  RTSI - 1096.75+2.52
STOCKS US: DOW JONES - 44173.64+1.34 NASDAQ - 21053.58+1.95
STOCKS US: S&P 500 - 6329.94+1.47
STOCKS JAPAN:  NIKKEI - 40549.54+0.64 TOPIX - 2936.54+0.70
STOCKS CHINA:  HANG SENG - 24902.53+0.68 SSEC - 3617.60+0.96
STOCKS EUR:  FTSE100 - 9128.30+0.66 CAC40 - 7632.01+1.14
STOCKS EUR:  DAX - 23757.69+1.42
05/08/2025  CBA:  USD - 384.03+0.47 GBP - 510.11+0.01
05/08/2025  CBA:  EURO - 443.29-0.68
05/08/2025  CBA:  GOLD - 41733+461 SILVER - 458.69+8.7
Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները
17/01/2023 11:16
Կիսվել

Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները

Անցյալ տարվա աշնանը «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են BlueNoroff-ի նոր թակարդներ ստարտափների աշխատակիցների համար՝ 70 կեղծ դոմեններ, որոնք նմանակում են հայտնի վենչուրային հիմնադրամներին և բանկերին, հիմնականում ճապոնական, բայց նաև ամերիկյան, վիետնամական և ԱՄԷ-ից։ Բացի այդ, գրոհողներն այժմ փորձարկում են ֆայլերի նոր տեսակներ, որպեսզի շարունակեն վնասաբեր ԾԱ տեղակայել թիրախային համակարգերում:

Փորձագետները պարզաբանում են, որ չարագործների սխեման աշխատում է, օրինակ, այսպես։ Ֆինանսական կազմակերպության վաճառքի բաժնի աշխատակիցը նամակ է ստանում .doc ձևաչափի կցված փաստաթղթով, որն իբր հաճախորդի հետ պայմանագիր է: Այդ ֆայլը բացելու դեպքում սարքն անմիջապես կվարակվի վնասաբեր ծրագրակազմով, և գրողոհողները կկարողանան հետևել բոլոր ամենօրյա գործողություններին և պլանավորել գողությունը։ Այն պահին, երբ վարակված ընկերության աշխատակիցը փորձում է կրիպտոարժույթով մեծ գումար փոխանցել, գրոհողները միջամտում են գործարքի ընթացքին, փոխում են ստացողի հասցեն և մեծացնում փոխանցման սահմանաչափը՝ ակնթարթորեն դատարկելով հաշիվը։

BlueNoroff կիբեռխմբի անդամները ակտիվորեն փորձեր են կատարում և փորձարկում նախկինում չօգտագործված ֆայլերի տիպերի միջոցով վնասաբեր ԾԱ-ն տեղ հասցնելու նոր մեթոդներ: Դրանք են, օրինակ, Visual Basic Script-ը, Windows Batch-ը և գործարկվող Windows-ֆայլերը։ Չարագործները սովորել են շրջանցել Mark-of-the-Web (MoTW) գործառույթը։ Սա հատուկ մակնշում է, որը Windows-ը դնում է այն ժամանակ, երբ օգտատերը փորձում է բացել համացանցից ներբեռնված ֆայլը: Օրինակ՝ Microsoft Office-ը բացում է MoTW նշումով փաստաթղթերը հատուկ պաշտպանված ռեժիմում: Բայց ոչ բոլոր ֆայլերն են այդպես մակնշվում: Այս արգելափակումը շրջանցելու համար շատ կիբեռխմբեր սկսել են վնասաբեր ծրագրեր ներդնել պատկերների, ISO ձևաչափի ֆայլերի մեջ։

«Մենք ենթադրում ենք, որ այս տարի կարող է տեղի ունենալ աննախադեպ մասշտաբի խոշոր կիբեռհամաճարակ, որը կգերազանցի WannaCry-ը: BlueNoroff-ի վերաբերյալ մեր տվյալները ցույց են տալիս, որ գրոհողներն անընդհատ փորձարկում և վերլուծում են նոր, ավելի առաջ անցած գործիքներ: Ընկերությունները պետք է հատուկ ուշադրություն դարձնեն տեղեկատվական անվտանգությանը. աշխատակիցներին սովորեցրեք կիբեռանվտանգության հիմունքները և օգտագործեք հուսալի պաշտպանական լուծում բոլոր կորպորատիվ սարքերում»,- մեկնաբանում է «Կասպերսկի» ընկերության ռուսաստանյան հետազոտական կենտրոնի (GReAT) ղեկավար Իգոր Կուզնեցովը։

05/08/2025
դրամ
Դոլար (USD)
384.03
+0.47
Եվրո (EUR)
443.29
-0.68
Ռուբլի (RUR)
4.795
-0.015
Լարի (GEL)
142.29
+0.3
41733
+461
Արծաթ
458.69
+8.7