Բիզնես

USD BUY - 382.00+0.00 USD SELL - 384.50+0.00
EUR BUY - 440.00+0.00 EUR SELL - 443.50-0.50
OIL:  BRENT - 64.93+1.58 WTI - 60.81+1.38
COMEX:  GOLD - 4115.60+0.09 SILVER - 50.62+0.38
COMEX:  PLATINUM - 1595.10-0.66
LME:  ALUMINIUM - 2869.50+0.88 COPPER - 10796.00+1.06
LME:  NICKEL - 15108.00+0.47 TIN - 36024.00+0.50
LME:  LEAD - 2058.50+1.33 ZINC - 3081.00+1.12
FOREX:  USD/JPY - 154.26+0.02 EUR/GBP - 1.1579+0.20
FOREX:  EUR/USD - 1.1579+0.20 GBP/USD - 1.3139-0.21
STOCKS RUS:  RTSI - 993.65-0.13
STOCKS US: DOW JONES - 47927.96+1.18 NASDAQ - 23468.30-0.25
STOCKS US: S&P 500 - 6846.61+0.21
STOCKS JAPAN:  NIKKEI - 51063.31+0.43 TOPIX - 3359.33+1.14
STOCKS CHINA:  HANG SENG - 26922.73+0.85 SSEC - 4000.14-0.07
STOCKS EUR:  FTSE100 - 9899.60+1.15 CAC40 - 8156.23+1.25
STOCKS EUR:  DAX - 24088.06+0.53
12/11/2025  CBA:  USD - 382.09-0.43 GBP - 501.45-1.1
12/11/2025  CBA:  EURO - 442.04-0.69
12/11/2025  CBA:  GOLD - 50653+350 SILVER - 629.46+14.05
«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ
25/04/2023 11:48
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է զրոյական օրվա էքսպլոյտի կիրառմամբ ծածկագրիչների գրոհներ

«Կասպերսկի» ընկերության փորձագետները 2023-ի փետրվարին հայտնաբերել են Microsoft Common Log File System (CLFS) ֆայլային համակարգի նախկինում անհայտ խոցելիության օգտագործմամբ գրոհ։ Չարագործները Nokoyawa շորթող ծրագիրը տարածելու փորձեր իրականացնելու նպատակով օգտագործել են էքսպլոյտ, որը մշակվել է Windows ՕՀ-ի տարբեր տարբերակների և փաթեթների, ներառյալ՝ Windows 11-ի համար։ Microsoft-ն այս խոցելիությանը տվել է CVE-2023-28252 համարը, այն արդեն փակված է: Թիրախների թվում են եղել Մերձավոր Արևելքի, Հյուսիսային Ամերիկայի և Ասիայի երկրների փոքր և միջին ձեռնարկությունները։

Ընկերության փորձագետները պարզաբանում են, որ ամենից հաճախ զրոյական օրվա խոցելիություններն օգտագործվում են թիրախային գրոհներ իրականացնելու համար, սակայն այս մեկը կիրառվել է առաջ անցած կիբեռխմբի կողմից՝ շորթող ծրագրերի օգտագործման միջոցով ֆինանսական օգուտներ քաղելու նպատակով:

Այս խումբը արդեն վաղուց օգտագործում է նմանատիպ, բայց եզակի CLFS էքսպլոյտներ։ Ընկերության փորձագետները տեսել են այս կարգի առնվազն հինգ տարբեր էքսպլոյտ։ Դրանք օգտագործվել են մանրածախ և մեծածախ առևտրի, էներգետիկայի, արտադրության, առողջապահության, ծրագրային ապահովման մշակման ոլորտների վրա գրոհներում:

«Եթե նախկինում զրոյական օրվա էքսպլոյտները հիմնականում օգտագործվում էին բարդ թիրախային գրոհներ իրականացնելու համար, ապա այժմ չարագործներն ունեն դրանք ձեռք բերելու և հաճախակի կիրառելու ռեսուրսներ: Կան նաև ծրագրավորողներ, որոնք պատրաստ են օգնել նրանց և մշակում են էքսպլոյտը էքսպլոյտի հետևից: Մենք խորհուրդ ենք տալիս ընկերություններին հնարավորինս շուտ ներբեռնել Microsoft-ի վերջին շտկումները և ուժեղացնել պաշտպանությունը, մասնավորապես, Endpoint Detection and Response (EDR) լուծումների միջոցով»,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության  փորձագետ Բորիս Լարինը:

«Կասպերսկի» ընկերության լուծումները հայտնաբերում և պաշտպանում են նշված խոցելիության և դրա հետ կապված վնասաբեր ծրագրերի շահագործումից:

Տվյալ խոցելիության կիրառմամբ գրոհներից բիզնեսը պաշտպանելու համար ընկերության փորձագետները խորհուրդ են տալիս պարբերաբար թարմացնել Microsoft Windows-ը; օգտագործել աշխատատեղերի պաշտպանության հուսալի լուծում, որն ունի էքսպլոյտներից պաշտպանելու, կասկածելի վարքագծի հայտնաբերման և վնասաբեր գործողությունների հետադարձման գործառույթներ; կիրառել համալիր պաշտպանական լուծումներ, որոնք թույլ կտան կառուցել անվտանգության ճկուն և արդյունավետ համակարգ, որն իր մեջ կներառի աշխատատեղերի հուսալի պաշտպանության ապահովումը, վաղ փուլերում ցանկացած բարդության գրոհների հայտնաբերումն ու դադարեցումը, աշխարհում կիբեռգրոհների մասին արդիական տվյալների հավաքագրումը; ներդնել EDR լուծում և ծառայություն, որը կարող է բացահայտել և դադարեցնել գրոհները վաղ փուլում՝ կանխելով չարագործների կողմից էական վնաս հասցնելը:

12/11/2025
դրամ
Դոլար (USD)
382.09
-0.43
Եվրո (EUR)
442.04
-0.69
Ռուբլի (RUR)
4.7177
+0.0063
Լարի (GEL)
141.26
-0.26
50653
+350
Արծաթ
629.46
+14.05