Բիզնես

USD BUY - 382.00+0.00 USD SELL - 384.50+0.00
EUR BUY - 440.00+1.00 EUR SELL - 444.00+0.50
OIL:  BRENT - 63.92-0.33 WTI - 59.98-0.50
COMEX:  GOLD - 4111.80+1.03 SILVER - 50.43+5.02
COMEX:  PLATINUM - 1605.70+1.06
LME:  ALUMINIUM - 2869.50+0.88 COPPER - 10796.00+1.06
LME:  NICKEL - 15108.00+0.47 TIN - 36024.00+0.50
LME:  LEAD - 2058.50+1.33 ZINC - 3081.00+1.12
FOREX:  USD/JPY - 154.23+0.19 EUR/GBP - 1.1556-0.04
FOREX:  EUR/USD - 1.1556-0.04 GBP/USD - 1.3167+0.11
STOCKS RUS:  RTSI - 994.92-0.04
STOCKS US: DOW JONES - 47368.63+0.81 NASDAQ - 23527.17+2.27
STOCKS US: S&P 500 - 6832.43+1.54
STOCKS JAPAN:  NIKKEI - 50842.93-0.14 TOPIX - 3321.58+0.13
STOCKS CHINA:  HANG SENG - 26696.41+0.18 SSEC - 4002.76-0.39
STOCKS EUR:  FTSE100 - 9787.15+1.08 CAC40 - 8055.51+1.32
STOCKS EUR:  DAX - 23959.99+1.65
11/11/2025  CBA:  USD - 382.52-0.09 GBP - 502.55-0.96
11/11/2025  CBA:  EURO - 442.73+0.36
11/11/2025  CBA:  GOLD - 50303+1171 SILVER - 615.41+16.4
Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները
17/01/2023 11:16
Կիսվել

Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները

Անցյալ տարվա աշնանը «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են BlueNoroff-ի նոր թակարդներ ստարտափների աշխատակիցների համար՝ 70 կեղծ դոմեններ, որոնք նմանակում են հայտնի վենչուրային հիմնադրամներին և բանկերին, հիմնականում ճապոնական, բայց նաև ամերիկյան, վիետնամական և ԱՄԷ-ից։ Բացի այդ, գրոհողներն այժմ փորձարկում են ֆայլերի նոր տեսակներ, որպեսզի շարունակեն վնասաբեր ԾԱ տեղակայել թիրախային համակարգերում:

Փորձագետները պարզաբանում են, որ չարագործների սխեման աշխատում է, օրինակ, այսպես։ Ֆինանսական կազմակերպության վաճառքի բաժնի աշխատակիցը նամակ է ստանում .doc ձևաչափի կցված փաստաթղթով, որն իբր հաճախորդի հետ պայմանագիր է: Այդ ֆայլը բացելու դեպքում սարքն անմիջապես կվարակվի վնասաբեր ծրագրակազմով, և գրողոհողները կկարողանան հետևել բոլոր ամենօրյա գործողություններին և պլանավորել գողությունը։ Այն պահին, երբ վարակված ընկերության աշխատակիցը փորձում է կրիպտոարժույթով մեծ գումար փոխանցել, գրոհողները միջամտում են գործարքի ընթացքին, փոխում են ստացողի հասցեն և մեծացնում փոխանցման սահմանաչափը՝ ակնթարթորեն դատարկելով հաշիվը։

BlueNoroff կիբեռխմբի անդամները ակտիվորեն փորձեր են կատարում և փորձարկում նախկինում չօգտագործված ֆայլերի տիպերի միջոցով վնասաբեր ԾԱ-ն տեղ հասցնելու նոր մեթոդներ: Դրանք են, օրինակ, Visual Basic Script-ը, Windows Batch-ը և գործարկվող Windows-ֆայլերը։ Չարագործները սովորել են շրջանցել Mark-of-the-Web (MoTW) գործառույթը։ Սա հատուկ մակնշում է, որը Windows-ը դնում է այն ժամանակ, երբ օգտատերը փորձում է բացել համացանցից ներբեռնված ֆայլը: Օրինակ՝ Microsoft Office-ը բացում է MoTW նշումով փաստաթղթերը հատուկ պաշտպանված ռեժիմում: Բայց ոչ բոլոր ֆայլերն են այդպես մակնշվում: Այս արգելափակումը շրջանցելու համար շատ կիբեռխմբեր սկսել են վնասաբեր ծրագրեր ներդնել պատկերների, ISO ձևաչափի ֆայլերի մեջ։

«Մենք ենթադրում ենք, որ այս տարի կարող է տեղի ունենալ աննախադեպ մասշտաբի խոշոր կիբեռհամաճարակ, որը կգերազանցի WannaCry-ը: BlueNoroff-ի վերաբերյալ մեր տվյալները ցույց են տալիս, որ գրոհողներն անընդհատ փորձարկում և վերլուծում են նոր, ավելի առաջ անցած գործիքներ: Ընկերությունները պետք է հատուկ ուշադրություն դարձնեն տեղեկատվական անվտանգությանը. աշխատակիցներին սովորեցրեք կիբեռանվտանգության հիմունքները և օգտագործեք հուսալի պաշտպանական լուծում բոլոր կորպորատիվ սարքերում»,- մեկնաբանում է «Կասպերսկի» ընկերության ռուսաստանյան հետազոտական կենտրոնի (GReAT) ղեկավար Իգոր Կուզնեցովը։

11/11/2025
դրամ
Դոլար (USD)
382.52
-0.09
Եվրո (EUR)
442.73
+0.36
Ռուբլի (RUR)
4.7114
-0.004
Լարի (GEL)
141.52
+0.1
50303
+1171
Արծաթ
615.41
+16.4