Բիզնես

USD BUY - 382.00+0.00 USD SELL - 385.50-0.50
EUR BUY - 446.00+2.00 EUR SELL - 452.00-1.00
OIL:  BRENT - 68.80+0.00 WTI - 65.49-1.67
COMEX:  GOLD - 3436.70+1.13 SILVER - 39.66+1.30
COMEX:  PLATINUM - 1484.10-0.49
LME:  ALUMINIUM - 2658.50+0.45 COPPER - 9919.50+0.60
LME:  NICKEL - 15528.00+0.03 TIN - 33908.00+0.29
LME:  LEAD - 2011.00-0.17 ZINC - 2860.00+0.76
FOREX:  USD/JPY - 147.03-0.51 EUR/GBP - 1.1736+0.40
FOREX:  EUR/USD - 1.1736+0.40 GBP/USD - 1.3522+0.37
STOCKS RUS:  RTSI - 1139.90+0.44
STOCKS US: DOW JONES - 44502.44+0.40 NASDAQ - 20892.69-0.39
STOCKS US: S&P 500 - 6309.62+0.06
STOCKS JAPAN:  NIKKEI - 39774.92-0.11 TOPIX - 2836.19+0.06
STOCKS CHINA:  HANG SENG - 25130.03+0.54 SSEC - 3581.86+0.62
STOCKS EUR:  FTSE100 - 9023.81+0.12 CAC40 - 7744.41-0.69
STOCKS EUR:  DAX - 24041.90-1.09
22/07/2025  CBA:  USD - 383.97+0.14 GBP - 517.51+0.95
22/07/2025  CBA:  EURO - 449.32+2.35
22/07/2025  CBA:  GOLD - 41802+399 SILVER - 474.91+2.64
«Կասպերսկի» ընկերությունը պարզել է, թե ինչպես է կառուցված Malware-as-a-Service շուկան
25/07/2023 12:37
Կիսվել

«Կասպերսկի» ընկերությունը պարզել է, թե ինչպես է կառուցված Malware-as-a-Service շուկան

 «Կասպերսկի» ընկերության փորձագետները պարզել են, թե ինչպես են կառուցված Malware-as-a-Service (MaaS – վնասաբեր ծրագրային ապահովումը (ՎԾԱ) որպես ծառայություն) ծառայությունները, ինչպիսի վնասաբեր ծրագրեր են առավել հաճախ տարածվում նման մոդելով և ինչպես է Malware-as-a-Service ծառայությունների շուկան կախված արտաքին իրադարձություններից:

Ուսումնասիրելով տարբեր աղբյուրներից, ներառյալ՝ համացանցի ստվերային հատվածից ստացված տվյալները, նրանք առանձնացրել են 97 ընտանիք, որոնք 2015 թվականից ի վեր տարածվել են MaaS մոդելով, և դրանք դասակարգել ըստ ՎԾԱ-ի թիրախների հինգ կատեգորիաների. շորթող ծրագրեր, ինֆոստիլերներ, ներբեռնիչներ, բեկդորներ և բոտնետեր: Ինչպես և սպասվել է, MaaS մոդելով տարածված ընտանիքների մեծ մասը շորթող ծրագրեր են եղել (58%), 24%-ը՝ ինֆոստիլերներ, իսկ մնացած 18%-ը բաժանել են բոտնետները, ներբեռնիչները և բեքդորները։

Թեև հայտնաբերված ընտանիքների մեծ մասը շորթող ծրագրեր են, դարկնետի համայնքներում ամենից հաճախ հիշատակվել են ինֆոստիլերների ընտանիքները: Ծածկագրող ծրագրերն ստվերային ֆորումներում ակտիվությամբ զբաղեցնում են երկրորդ տեղը: 2021-ից սկսած դրանց հիշատակումների թիվն աճում է, մինչդեռ բոտնետների, բեքդորների և ներբեռնիչների հիշատակումների թիվն աստիճանաբար նվազում է։

Ստվերային ֆորումներում ՎԾԱ-ի տարբեր ընտանիքների հիշատակումների քանակը հարաբերակցվում է աղմկահարույց կիբեռհարձակումների և կիբեռհանցավոր համայնքի կյանքում տեղի ունեցող այլ իրադարձությունների հետ: Օպերատիվ և հետահայաց վերլուծության միջոցով փորձագետներն առանձնացրել են ՎԾԱ-ի յուրաքանչյուր կատեգորիայի համար առանցքային իրադարձությունները, որոնք հանգեցրել են վնասաբեր ծրագրերի քննարկելիության աճի։ Խմբավորումների գործունեության դադարեցումը, մասնակիցների ձերբակալումը և շորթող ծրագրերի տարածման մասին ստվերային ֆորումներում գրառումների հեռացումն ամբողջությամբ չեն կանգնեցնում չարագործների ակտիվությունը: Հեռացած խմբավորմանը փոխարինելու է գալիս նորը, ընդ որում՝ հաճախ այնտեղ են տեղափոխվում հնի անդամները։

Վնասաբեր ծրագրերի հինգ կատեգորիաներից յուրաքանչյուրի համար «Կասպերսկի» ընկերության փորձագետները մանրամասն վերլուծել են գործընկերային ծրագրին մասնակցության փուլերը ՝ խմբավորում մտնելուց մինչև չարագործների վերջնական նպատակին հասնելը: Նրանք պարզել են, թե ինչ է ներառված օպերատորների կողմից մատուցվող ծառայության մեջ, ինչպես են չարագործները փոխգործակցում միմյանց հետ և ինչ կողմնակի օգնության են դիմում։ Այդ շղթայի յուրաքանչյուր քայլ մտածված է մինչև մանրամասները, և այդտեղ յուրաքանչյուր մասնակից կատարում է իր դերը:

«Ինֆոստիլերների տարածման համար չարագործները հաճախ օգտագործում են YouTube-ը։ Նրանք կոտրում են օգտատերերի հաշիվները և այդտեղ ներբեռնում նույնատիպ տեսանյութեր, որոնք գովազդում են կոտրող գործիքներ (crack) և տարբեր ծրագրեր կոտրելու ուղեցույցներ։ Ստիլերների դեպքում, որոնք օպերատորները տրամադրում են MaaS մոդելով, տարածմամբ ակտիվորեն զբաղվում են սկսնակ չարագործները՝ գործընկերների կողմից վարձվող թրաֆֆերները։ Որոշ դեպքերում նրանց կարելի է ապաանունացնել՝ ունենալով միայն նրանց տարածած ՎԾԱ-ի օրինակը»,- պարզաբանում են փորձագետները:

Նրանց կարծիքով՝ դարկնետի մշտադիտարկումը և Malware-as-a-Service մոդելի կառուցվածքի ու չարագործների ունեցած հնարավորությունների իմացությունը թույլ են տալիս տեղեկատվական անվտանգության մասնագետներին և հետազոտողներին հասկանալ, թե ինչպես են նրանք մտածում և կանխագուշակել նրանց հետագա գործողությունները, ինչն օգնում է կանխարգելիչ կերպով արձագանքել առաջացող սպառնալիքներին: MaaS շուկայի կառուցվածքի մասին ավելին կարելի է իմանալ այստեղ՝ https://securelist.ru/malware-as-a-service-market/107565/.

22/07/2025
դրամ
Դոլար (USD)
383.97
+0.14
Եվրո (EUR)
449.32
+2.35
Ռուբլի (RUR)
4.9013
-0.0014
Լարի (GEL)
141.76
+0.14
41802
+399
Արծաթ
474.91
+2.64