Բիզնես

USD BUY - 362.50+0.00 USD SELL - 365.50+0.00
EUR BUY - 420.50-0.50 EUR SELL - 427.00-1.00
OIL:  BRENT - 92.50-1.18 WTI - 85.46-1.84
COMEX:  GOLD - 4640.80+0.36 SILVER - 68.12-1.94
COMEX:  PLATINUM - 1864.30-1.66
LME:  ALUMINIUM - 3220.50+1.15 COPPER - 13986.50+1.42
LME:  NICKEL - 16751.00-2.89 TIN - 54819.00-0.81
LME:  LEAD - 1887.00+0.51 ZINC - 3693.00+1.37
FOREX:  USD/JPY - 159.35+0.28 EUR/GBP - 1.1659-0.17
FOREX:  EUR/USD - 1.1659-0.17 GBP/USD - 1.3628-0.06
STOCKS RUS:  RTSI - 783.40-3.41
STOCKS US: DOW JONES - 53417.16+0.26 NASDAQ - 25980.19-0.76
STOCKS US: S&P 500 - 7652.86-0.28
STOCKS JAPAN:  NIKKEI - 65528.09-0.74 TOPIX - 4073.29+0.15
STOCKS CHINA:  HANG SENG - 25517.33-1.89 SSEC - 3882.01-0.59
STOCKS EUR:  FTSE100 - 10854.32+0.35 CAC40 - 8453.01-0.37
STOCKS EUR:  DAX - 26106.60-0.11
24/08/2026  CBA:  USD - 365.38+0.22 GBP - 497.87-0.5
24/08/2026  CBA:  EURO - 426.22-1.09
24/08/2026  CBA:  GOLD - 53827+1196 SILVER - 816.55+32.95
«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ
25/04/2023 11:48
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ

«Կասպերսկի» ընկերության փորձագետները 2023-ի փետրվարին հայտնաբերել են Microsoft Common Log File System (CLFS) ֆայլային համակարգի նախկինում անհայտ խոցելիության օգտագործմամբ գրոհ։ Չարագործները Nokoyawa շորթող ծրագիրը տարածելու փորձեր իրականացնելու նպատակով օգտագործել են էքսպլոյտ, որը մշակվել է Windows ՕՀ-ի տարբեր տարբերակների և փաթեթների, ներառյալ՝ Windows 11-ի համար։ Microsoft-ն այս խոցելիությանը տվել է CVE-2023-28252 համարը, այն արդեն փակված է: Թիրախների թվում են եղել Մերձավոր Արևելքի, Հյուսիսային Ամերիկայի և Ասիայի երկրների փոքր և միջին ձեռնարկությունները։

Ընկերության փորձագետները պարզաբանում են, որ ամենից հաճախ զրոյական օրվա խոցելիություններն օգտագործվում են թիրախային գրոհներ իրականացնելու համար, սակայն այս մեկը կիրառվել է առաջ անցած կիբեռխմբի կողմից՝ շորթող ծրագրերի օգտագործման միջոցով ֆինանսական օգուտներ քաղելու նպատակով:

Այս խումբը արդեն վաղուց օգտագործում է նմանատիպ, բայց եզակի CLFS էքսպլոյտներ։ Ընկերության փորձագետները տեսել են այս կարգի առնվազն հինգ տարբեր էքսպլոյտ։ Դրանք օգտագործվել են մանրածախ և մեծածախ առևտրի, էներգետիկայի, արտադրության, առողջապահության, ծրագրային ապահովման մշակման ոլորտների վրա գրոհներում:

«Եթե նախկինում զրոյական օրվա էքսպլոյտները հիմնականում օգտագործվում էին բարդ թիրախային գրոհներ իրականացնելու համար, ապա այժմ չարագործներն ունեն դրանք ձեռք բերելու և հաճախակի կիրառելու ռեսուրսներ: Կան նաև ծրագրավորողներ, որոնք պատրաստ են օգնել նրանց և մշակում են էքսպլոյտը էքսպլոյտի հետևից: Մենք խորհուրդ ենք տալիս ընկերություններին հնարավորինս շուտ ներբեռնել Microsoft-ի վերջին շտկումները և ուժեղացնել պաշտպանությունը, մասնավորապես, Endpoint Detection and Response (EDR) լուծումների միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Բորիս Լարինը:

«Կասպերսկի» ընկերության լուծումները հայտնաբերում և պաշտպանում են նշված խոցելիության և դրա հետ կապված վնասաբեր ծրագրերի շահագործումից:

Տվյալ խոցելիության կիրառմամբ գրոհներից բիզնեսը պաշտպանելու համար ընկերության փորձագետները խորհուրդ են տալիս պարբերաբար թարմացնել Microsoft Windows-ը; օգտագործել աշխատատեղերի պաշտպանության հուսալի լուծում, որն ունի էքսպլոյտներից պաշտպանելու, կասկածելի վարքագծի հայտնաբերման և վնասաբեր գործողությունների հետադարձման գործառույթներ; կիրառել համալիր պաշտպանական լուծումներ, որոնք թույլ կտան կառուցել անվտանգության ճկուն և արդյունավետ համակարգ, որն իր մեջ կներառի աշխատատեղերի հուսալի պաշտպանության ապահովումը, վաղ փուլերում ցանկացած բարդության գրոհների հայտնաբերումն ու դադարեցումը, աշխարհում կիբեռգրոհների մասին արդիական տվյալների հավաքագրումը; ներդնել EDR լուծում և ծառայություն, որը կարող է բացահայտել և դադարեցնել գրոհները վաղ փուլում՝ կանխելով չարագործների կողմից էական վնաս հասցնելը:

24/08/2026
դրամ
Դոլար (USD)
365.38
+0.22
Եվրո (EUR)
426.22
-1.09
Ռուբլի (RUR)
4.3633
-0.0078
Լարի (GEL)
140.01
+0.19
53827
+1196
Արծաթ
816.55
+32.95