Բիզնես

USD BUY - 367.50+0.00 USD SELL - 369.50-1.00
EUR BUY - 423.00+1.00 EUR SELL - 429.50+0.50
OIL:  BRENT - 86.80-2.26 WTI - 84.88-1.65
COMEX:  GOLD - 4215.00+1.00 SILVER - 67.86+6.21
COMEX:  PLATINUM - 1712.20-1.74
LME:  ALUMINIUM - 3592.00-2.03 COPPER - 13519.50-0.85
LME:  NICKEL - 18581.00-2.52 TIN - 52935.00-4.48
LME:  LEAD - 2005.00-0.55 ZINC - 3530.00-0.28
FOREX:  USD/JPY - 160.2-0.02 EUR/GBP - 1.1565-0.07
FOREX:  EUR/USD - 1.1565-0.07 GBP/USD - 1.3406-0.06
STOCKS RUS:  RTSI - 1101.95+0.00
STOCKS US: DOW JONES - 51202.26+0.70 NASDAQ - 25888.84+0.31
STOCKS US: S&P 500 - 7431.46+0.50
STOCKS JAPAN:  NIKKEI - 66020.04+2.81 TOPIX - 3881.96+1.35
STOCKS CHINA:  HANG SENG - 24718.10+1.93 SSEC - 4031.51+1.12
STOCKS EUR:  FTSE100 - 10471.72+1.63 CAC40 - 8350.87+1.83
STOCKS EUR:  DAX - 24635.30+1.76
12/06/2026  CBA:  USD - 368.18-0.24 GBP - 493.73+1.45
12/06/2026  CBA:  EURO - 426.09+1.19
12/06/2026  CBA:  GOLD - 48235-1170 SILVER - 755.16-8.37
«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ
11/07/2023 12:47
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ

 «Կասպերսկի» ընկերության փորձագետները Lazarus-ի կազմի մեջ մտնող Andariel կիբեռխմբի զինանոցում նոր գործիք են հայտնաբերել: Դա հեռավար հասանելիության տրոյացի է, որն ստացել է EarlyRat անվանումը։ Andariel-ն այն օգտագործում է DTrack լրտեսական ծրագրի և Maui շորթիչի հետ միասին:

Առաջնային վարակումը տեղի է ունենում Log4j էքսպլոյտի միջոցով: Վերլուծելով դրա օգտագործման դեպքերից մեկը՝ «Կասպերսկի»-ի փորձագետները հայտնաբերել են EarlyRat տրոյացու տարբերակ։ Հետազոտության ընթացքում պարզվել է, որ վնասաբեր ծրագիրը կարող է սարքում հայտնվել Log4j-ի օգնությամբ հայտնաբերված խոցելիության կամ ֆիշինգային փաստաթղթերում առկա հղումների միջոցով:

Փորձագետները կարողացել են վերաստեղծել հրամանների կատարման գործընթացը։ Պարզվել է, որ դրանք իրականացրել է, ամենայն հավանականությամբ, անփորձ մարդ օպերատորը։ Դրա մասին են վկայում բազմաթիվ սխալներն ու վրիպակները, օրինակ՝ «Program»-ի փոխարեն «Prorgam»-ը։

EarlyRat վնասաբեր ծրագիրը, ինչպես և հեռավար հասանելիության շատ այլ տրոյացիներ (Remote Access Trojan, RAT), ակտիվացումից հետո հավաքում է համակարգի տեղեկատվությունը և այն փոխանցում հսկիչ-հրամանատարական սերվեր՝ ըստ որոշակի շաբլոնի: Դրա փոխանցած տվյալները ներառում են վարակված մեքենաների եզակի նույնացուցիչներ և հարցումներ, որոնք ծածկագրվում են այդ նույնացուցիչների միջոցով:

Ընկերության տվյալներով՝ ֆունկցիոնալության առումով EarlyRat տրոյացին առանձնանում է իր պարզությամբ և հիմնականում սահմանափակվում է հրամանների կատարմամբ։ Այն շատ նման է MagicRat-ին՝ վնասաբեր ծրագրի, որն ընդգրկված է Lazarus-ի զինանոցում: Նմանությունների թվում են ֆրեյմվորքերի օգտագործումը (Qt՝ MagicRat-ի և PureBasic՝ EarlyRat-ի համար) և երկու տրոյացիների սահմանափակ ֆունկցիոնալությունը։

«Մենք տեսնում ենք բազմաթիվ կիբեռխմբեր, որոնց կազմը փոփոխվում է։ Նրանց համար սովորական գործելակերպ է այլ կիբեռխմբերի, այդ թվում՝ փոխկապակցված կազմակերպությունների կոդի ադապտացումը, որոնք կարող են ընկալվել որպես անկախ կառույցներ՝ անցնելով մի տիպի վնասաբեր ծրագրից մյուսին։ Բացի բարդ գործողություններից, ենթախմբերը, ինչպիսիք են Andariel-ը Lazarus-ում, կատարում են կիբեռհանցավորությանն ավելի բնորոշ գործողություններ, օրինակ՝ տեղադրում են շորթող ծրագրեր։ Ինչպես Andariel-ի դեպքում, մարտավարությունների, տեխնիկաների և ընթացակարգերի իմացությունը թույլ է տալիս զգալիորեն կրճատել վերագրման ժամանակը և հայտնաբերել հարձակումները վաղ փուլում»,- մեկնաբանում է Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի ղեկավար Իգոր Կուզնեցովը:

Andariel-ի արշավի մասին ավելին կարելի է իմանալ  https://securelist.com/lazarus-andariel-mistakes-and-easyrat/110119/ հղմամբ։

12/06/2026
դրամ
Դոլար (USD)
368.18
-0.24
Եվրո (EUR)
426.09
+1.19
Ռուբլի (RUR)
5.0686
-0.0278
Լարի (GEL)
138.67
-0.09
48235
-1170
Արծաթ
755.16
-8.37