Բիզնես

USD BUY - 390.00+0.00 USD SELL - 395.00-2.00
EUR BUY - 409.00+0.00 EUR SELL - 416.00-2.00
OIL:  BRENT - 74.49+1.50 WTI - 71.09+1.54
COMEX:  GOLD - 2665.90-1.63 SILVER - 31.00-1.37
COMEX:  PLATINUM - 927.70-1.27
LME:  ALUMINIUM - 2599.50+0.00 COPPER - 9091.50+0.00
LME:  NICKEL - 16168.00+0.00 TIN - 29534.00+0.00
LME:  LEAD - 2005.50+0.00 ZINC - 3075.00+0.00
FOREX:  USD/JPY - 153.64+0.41 EUR/GBP - 1.0502+0.41
FOREX:  EUR/USD - 1.0502+0.41 GBP/USD - 1.2618-0.31
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43828.06-0.20 NASDAQ - 19926.72+0.12
STOCKS US: S&P 500 - 6051.09+0.00
STOCKS JAPAN:  NIKKEI - 39470.44-0.95 TOPIX - 2746.56-0.95
STOCKS CHINA:  HANG SENG - 19971.24-2.09 SSEC - 3391.88-2.01
STOCKS EUR:  FTSE100 - 8300.33-0.14 CAC40 - 7409.57-0.15
STOCKS EUR:  DAX - 20405.92-0.10
13/12/2024  CBA:  USD - 394.01-0.30 GBP - 498.30-4.13
13/12/2024  CBA:  EURO - 413.24-0.63
13/12/2024  CBA:  GOLD - 34004.58-293.38 SILVER - 403.85+1.98
Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները
17/01/2023 11:16
Կիսվել

Կասպերսկի. BlueNoroff կիբեռխումբը հզորացրել է կրիպտոարժույթներով աշխատող կազմակերպությունների վրա գրոհները

Անցյալ տարվա աշնանը «Կասպերսկի» ընկերության փորձագետները հայտնաբերել են BlueNoroff-ի նոր թակարդներ ստարտափների աշխատակիցների համար՝ 70 կեղծ դոմեններ, որոնք նմանակում են հայտնի վենչուրային հիմնադրամներին և բանկերին, հիմնականում ճապոնական, բայց նաև ամերիկյան, վիետնամական և ԱՄԷ-ից։ Բացի այդ, գրոհողներն այժմ փորձարկում են ֆայլերի նոր տեսակներ, որպեսզի շարունակեն վնասաբեր ԾԱ տեղակայել թիրախային համակարգերում:

Փորձագետները պարզաբանում են, որ չարագործների սխեման աշխատում է, օրինակ, այսպես։ Ֆինանսական կազմակերպության վաճառքի բաժնի աշխատակիցը նամակ է ստանում .doc ձևաչափի կցված փաստաթղթով, որն իբր հաճախորդի հետ պայմանագիր է: Այդ ֆայլը բացելու դեպքում սարքն անմիջապես կվարակվի վնասաբեր ծրագրակազմով, և գրողոհողները կկարողանան հետևել բոլոր ամենօրյա գործողություններին և պլանավորել գողությունը։ Այն պահին, երբ վարակված ընկերության աշխատակիցը փորձում է կրիպտոարժույթով մեծ գումար փոխանցել, գրոհողները միջամտում են գործարքի ընթացքին, փոխում են ստացողի հասցեն և մեծացնում փոխանցման սահմանաչափը՝ ակնթարթորեն դատարկելով հաշիվը։

BlueNoroff կիբեռխմբի անդամները ակտիվորեն փորձեր են կատարում և փորձարկում նախկինում չօգտագործված ֆայլերի տիպերի միջոցով վնասաբեր ԾԱ-ն տեղ հասցնելու նոր մեթոդներ: Դրանք են, օրինակ, Visual Basic Script-ը, Windows Batch-ը և գործարկվող Windows-ֆայլերը։ Չարագործները սովորել են շրջանցել Mark-of-the-Web (MoTW) գործառույթը։ Սա հատուկ մակնշում է, որը Windows-ը դնում է այն ժամանակ, երբ օգտատերը փորձում է բացել համացանցից ներբեռնված ֆայլը: Օրինակ՝ Microsoft Office-ը բացում է MoTW նշումով փաստաթղթերը հատուկ պաշտպանված ռեժիմում: Բայց ոչ բոլոր ֆայլերն են այդպես մակնշվում: Այս արգելափակումը շրջանցելու համար շատ կիբեռխմբեր սկսել են վնասաբեր ծրագրեր ներդնել պատկերների, ISO ձևաչափի ֆայլերի մեջ։

«Մենք ենթադրում ենք, որ այս տարի կարող է տեղի ունենալ աննախադեպ մասշտաբի խոշոր կիբեռհամաճարակ, որը կգերազանցի WannaCry-ը: BlueNoroff-ի վերաբերյալ մեր տվյալները ցույց են տալիս, որ գրոհողներն անընդհատ փորձարկում և վերլուծում են նոր, ավելի առաջ անցած գործիքներ: Ընկերությունները պետք է հատուկ ուշադրություն դարձնեն տեղեկատվական անվտանգությանը. աշխատակիցներին սովորեցրեք կիբեռանվտանգության հիմունքները և օգտագործեք հուսալի պաշտպանական լուծում բոլոր կորպորատիվ սարքերում»,- մեկնաբանում է «Կասպերսկի» ընկերության ռուսաստանյան հետազոտական կենտրոնի (GReAT) ղեկավար Իգոր Կուզնեցովը։

13/12/2024
դրամ
Դոլար (USD)
394.01
-0.30
Եվրո (EUR)
413.24
-0.63
Ռուբլի (RUR)
3.83
+0.02
Լարի (GEL)
139.72
+0.88
34004.58
-293.38
Արծաթ
403.85
+1.98