Բիզնես

USD BUY - 389.00+1.00 USD SELL - 391.00+0.00
EUR BUY - 408.00-1.00 EUR SELL - 411.00-3.00
OIL:  BRENT - 74.41+1.97 WTI - 70.32+2.05
COMEX:  GOLD - 2688.50+1.09 SILVER - 30.99-0.74
COMEX:  PLATINUM - 970.70+0.02
LME:  ALUMINIUM - 2631.50-0.47 COPPER - 9008.50-0.89
LME:  NICKEL - 15714.00-1.21 TIN - 28750.00-0.95
LME:  LEAD - 1999.00-1.09 ZINC - 2990.00+0.08
FOREX:  USD/JPY - 154.32-0.44 EUR/GBP - 1.0473-0.74
FOREX:  EUR/USD - 1.0473-0.74 GBP/USD - 1.2581-0.58
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43870.35+1.06 NASDAQ - 18972.42+0.03
STOCKS US: S&P 500 - 5948.71+0.53
STOCKS JAPAN:  NIKKEI - 38283.85+0.68 TOPIX - 2696.53+0.51
STOCKS CHINA:  HANG SENG - 19229.97-1.89 SSEC - 3267.19-3.06
STOCKS EUR:  FTSE100 - 8149.27+0.79 CAC40 - 7213.32+0.21
STOCKS EUR:  DAX - 19146.17+0.74
22/11/2024  CBA:  USD - 389.76+0.31 GBP - 488.37-3.58
22/11/2024  CBA:  EURO - 406.40-3.34
22/11/2024  CBA:  GOLD - 33399.07+336.46 SILVER - 389.28+2.75
Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները
17/01/2023 11:16
Կիսվել

Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները

Անցյալ տարվա աշնանը «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են BlueNoroff-ի նոր թակարդներ ստարտափների աշխատակիցների համար՝ 70 կեղծ դոմեններ, որոնք նմանակում են հայտնի վենչուրային հիմնադրամներին և բանկերին, հիմնականում ճապոնական, բայց նաև ամերիկյան, վիետնամական և ԱՄԷ-ից։ Բացի այդ, գրոհողներն այժմ փորձարկում են ֆայլերի նոր տեսակներ, որպեսզի շարունակեն վնասաբեր ԾԱ տեղակայել թիրախային համակարգերում:

Փորձագետները պարզաբանում են, որ չարագործների սխեման աշխատում է, օրինակ, այսպես։ Ֆինանսական կազմակերպության վաճառքի բաժնի աշխատակիցը նամակ է ստանում .doc ձևաչափի կցված փաստաթղթով, որն իբր հաճախորդի հետ պայմանագիր է: Այդ ֆայլը բացելու դեպքում սարքն անմիջապես կվարակվի վնասաբեր ծրագրակազմով, և գրողոհողները կկարողանան հետևել բոլոր ամենօրյա գործողություններին և պլանավորել գողությունը։ Այն պահին, երբ վարակված ընկերության աշխատակիցը փորձում է կրիպտոարժույթով մեծ գումար փոխանցել, գրոհողները միջամտում են գործարքի ընթացքին, փոխում են ստացողի հասցեն և մեծացնում փոխանցման սահմանաչափը՝ ակնթարթորեն դատարկելով հաշիվը։

BlueNoroff կիբեռխմբի անդամները ակտիվորեն փորձեր են կատարում և փորձարկում նախկինում չօգտագործված ֆայլերի տիպերի միջոցով վնասաբեր ԾԱ-ն տեղ հասցնելու նոր մեթոդներ: Դրանք են, օրինակ, Visual Basic Script-ը, Windows Batch-ը և գործարկվող Windows-ֆայլերը։ Չարագործները սովորել են շրջանցել Mark-of-the-Web (MoTW) գործառույթը։ Սա հատուկ մակնշում է, որը Windows-ը դնում է այն ժամանակ, երբ օգտատերը փորձում է բացել համացանցից ներբեռնված ֆայլը: Օրինակ՝ Microsoft Office-ը բացում է MoTW նշումով փաստաթղթերը հատուկ պաշտպանված ռեժիմում: Բայց ոչ բոլոր ֆայլերն են այդպես մակնշվում: Այս արգելափակումը շրջանցելու համար շատ կիբեռխմբեր սկսել են վնասաբեր ծրագրեր ներդնել պատկերների, ISO ձևաչափի ֆայլերի մեջ։

«Մենք ենթադրում ենք, որ այս տարի կարող է տեղի ունենալ աննախադեպ մասշտաբի խոշոր կիբեռհամաճարակ, որը կգերազանցի WannaCry-ը: BlueNoroff-ի վերաբերյալ մեր տվյալները ցույց են տալիս, որ գրոհողներն անընդհատ փորձարկում և վերլուծում են նոր, ավելի առաջ անցած գործիքներ: Ընկերությունները պետք է հատուկ ուշադրություն դարձնեն տեղեկատվական անվտանգությանը. աշխատակիցներին սովորեցրեք կիբեռանվտանգության հիմունքները և օգտագործեք հուսալի պաշտպանական լուծում բոլոր կորպորատիվ սարքերում»,- մեկնաբանում է «Կասպերսկի» ընկերության ռուսաստանյան հետազոտական կենտրոնի (GReAT) ղեկավար Իգոր Կուզնեցովը։

22/11/2024
դրամ
Դոլար (USD)
389.76
+0.31
Եվրո (EUR)
406.40
-3.34
Ռուբլի (RUR)
3.79
-0.07
Լարի (GEL)
142.31
+0.23
33399.07
+336.46
Արծաթ
389.28
+2.75