Բիզնես

USD BUY - 381.00+0.00 USD SELL - 383.50+0.50
EUR BUY - 446.00+0.00 EUR SELL - 449.00+0.00
OIL:  BRENT - 61.89+1.79 WTI - 58.06+2.33
COMEX:  GOLD - 4363.50-3.66 SILVER - 73.26-4.22
COMEX:  PLATINUM - 2168.80-12.24
LME:  ALUMINIUM - 2952.00-0.29 COPPER - 12222.00+0.49
LME:  NICKEL - 15814.00+0.18 TIN - 40743.00-4.84
LME:  LEAD - 2005.50+0.55 ZINC - 3088.50-0.06
FOREX:  USD/JPY - 156.26-0.17 EUR/GBP - 1.1772+0.01
FOREX:  EUR/USD - 1.1772+0.01 GBP/USD - 1.3503+0.06
STOCKS RUS:  RTSI - 1115.35-0.15
STOCKS US: DOW JONES - 48461.93-0.51 NASDAQ - 23474.35-0.50
STOCKS US: S&P 500 - 6905.74-0.35
STOCKS JAPAN:  NIKKEI - 50339.48-0.37 TOPIX - 3408.97-0.51
STOCKS CHINA:  HANG SENG - 25854.60+0.86 SSEC - 3965.12+0.00
STOCKS EUR:  FTSE100 - 9866.53-0.04 CAC40 - 8112.02+0.10
STOCKS EUR:  DAX - 24351.12+0.05
30/12/2025  CBA:  USD - 381.36-0.1 GBP - 515.6+0.74
30/12/2025  CBA:  EURO - 449.01+0.3
30/12/2025  CBA:  GOLD - 53177-1391 SILVER - 915.1+29.87
«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ
11/07/2023 12:47
Կիսվել

«Կասպերսկի» ընկերությունը հայտնաբերել է Andariel կիբեռխմբի նոր բարդ արշավ

 «Կասպերսկի» ընկերության փորձագետները Lazarus-ի կազմի մեջ մտնող Andariel կիբեռխմբի զինանոցում նոր գործիք են հայտնաբերել: Դա հեռավար հասանելիության տրոյացի է, որն ստացել է EarlyRat անվանումը։ Andariel-ն այն օգտագործում է DTrack լրտեսական ծրագրի և Maui շորթիչի հետ միասին:

Առաջնային վարակումը տեղի է ունենում Log4j էքսպլոյտի միջոցով: Վերլուծելով դրա օգտագործման դեպքերից մեկը՝ «Կասպերսկի»-ի փորձագետները հայտնաբերել են EarlyRat տրոյացու տարբերակ։ Հետազոտության ընթացքում պարզվել է, որ վնասաբեր ծրագիրը կարող է սարքում հայտնվել Log4j-ի օգնությամբ հայտնաբերված խոցելիության կամ ֆիշինգային փաստաթղթերում առկա հղումների միջոցով:

Փորձագետները կարողացել են վերաստեղծել հրամանների կատարման գործընթացը։ Պարզվել է, որ դրանք իրականացրել է, ամենայն հավանականությամբ, անփորձ մարդ օպերատորը։ Դրա մասին են վկայում բազմաթիվ սխալներն ու վրիպակները, օրինակ՝ «Program»-ի փոխարեն «Prorgam»-ը։

EarlyRat վնասաբեր ծրագիրը, ինչպես և հեռավար հասանելիության շատ այլ տրոյացիներ (Remote Access Trojan, RAT), ակտիվացումից հետո հավաքում է համակարգի տեղեկատվությունը և այն փոխանցում հսկիչ-հրամանատարական սերվեր՝ ըստ որոշակի շաբլոնի: Դրա փոխանցած տվյալները ներառում են վարակված մեքենաների եզակի նույնացուցիչներ և հարցումներ, որոնք ծածկագրվում են այդ նույնացուցիչների միջոցով:

Ընկերության տվյալներով՝ ֆունկցիոնալության առումով EarlyRat տրոյացին առանձնանում է իր պարզությամբ և հիմնականում սահմանափակվում է հրամանների կատարմամբ։ Այն շատ նման է MagicRat-ին՝ վնասաբեր ծրագրի, որն ընդգրկված է Lazarus-ի զինանոցում: Նմանությունների թվում են ֆրեյմվորքերի օգտագործումը (Qt՝ MagicRat-ի և PureBasic՝ EarlyRat-ի համար) և երկու տրոյացիների սահմանափակ ֆունկցիոնալությունը։

«Մենք տեսնում ենք բազմաթիվ կիբեռխմբեր, որոնց կազմը փոփոխվում է։ Նրանց համար սովորական գործելակերպ է այլ կիբեռխմբերի, այդ թվում՝ փոխկապակցված կազմակերպությունների կոդի ադապտացումը, որոնք կարող են ընկալվել որպես անկախ կառույցներ՝ անցնելով մի տիպի վնասաբեր ծրագրից մյուսին։ Բացի բարդ գործողություններից, ենթախմբերը, ինչպիսիք են Andariel-ը Lazarus-ում, կատարում են կիբեռհանցավորությանն ավելի բնորոշ գործողություններ, օրինակ՝ տեղադրում են շորթող ծրագրեր։ Ինչպես Andariel-ի դեպքում, մարտավարությունների, տեխնիկաների և ընթացակարգերի իմացությունը թույլ է տալիս զգալիորեն կրճատել վերագրման ժամանակը և հայտնաբերել հարձակումները վաղ փուլում»,- մեկնաբանում է Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի ղեկավար Իգոր Կուզնեցովը:

Andariel-ի արշավի մասին ավելին կարելի է իմանալ  https://securelist.com/lazarus-andariel-mistakes-and-easyrat/110119/ հղմամբ։

30/12/2025
դրամ
Դոլար (USD)
381.36
-0.1
Եվրո (EUR)
449.01
+0.3
Ռուբլի (RUR)
4.8711
-0.0421
Լարի (GEL)
141.54
-0.15
53177
-1391
Արծաթ
915.1
+29.87