Բիզնես

USD BUY - 377.00+0.00 USD SELL - 380.50+0.00
EUR BUY - 450.00+5.00 EUR SELL - 454.00+4.00
OIL:  BRENT - 69.30+2.17 WTI - 64.07+2.15
COMEX:  GOLD - 5538.20+9.02 SILVER - 116.96+10.84
COMEX:  PLATINUM - 2725.50+1.80
LME:  ALUMINIUM - 3207.00+0.58 COPPER - 13006.50-1.46
LME:  NICKEL - 18169.00-1.91 TIN - 54878.00+1.19
LME:  LEAD - 2020.00-0.88 ZINC - 3351.00+0.25
FOREX:  USD/JPY - 153.02+0.14 EUR/GBP - 1.1977-0.15
FOREX:  EUR/USD - 1.1977-0.15 GBP/USD - 1.3818+0.15
STOCKS RUS:  RTSI - 1151.60+0.61
STOCKS US: DOW JONES - 49015.60+0.02 NASDAQ - 23857.45+0.17
STOCKS US: S&P 500 - 6978.03-0.01
STOCKS JAPAN:  NIKKEI - 53358.71+0.90 TOPIX - 3535.49-0.48
STOCKS CHINA:  HANG SENG - 27826.91+3.97 SSEC - 4151.24+0.45
STOCKS EUR:  FTSE100 - 10154.43-0.52 CAC40 - 8066.68-1.06
STOCKS EUR:  DAX - 24822.79-0.29
26/01/2026  CBA:  USD - 378.86-0.21 GBP - 517.9+5.17
26/01/2026  CBA:  EURO - 449.33+4.49
26/01/2026  CBA:  GOLD - 60248+1358 SILVER - 1205.9+67.8
«Կասպերսկի»-ն աշխարհով մեկ հայտնաբերել է նոր վնասաբեր սկրիպտների կիրառմամբ ավելի քան 10 հազար գրոհ
31/10/2023 12:03
Կիսվել

«Կասպերսկի»-ն աշխարհով մեկ հայտնաբերել է նոր վնասաբեր սկրիպտների կիրառմամբ ավելի քան 10 հազար գրոհ

«Կասպերսկի» ընկերության հետազոտողները հայտնաբերել են վնասաբեր ԾԱ-ի մի քանի տեսակների օգտագործմամբ արշավի շրջանակներում տարբեր երկրների կազմակերպությունների վրա ֆինանսապես մոտիվացված ավելի քան 10 հազար գրոհ. այդ արշավի մասին ավելի վաղ հայտնել էր ԱՄՆ Հետաքննությունների դաշնային բյուրոն:

Փորձագետները պարզել են, որ չարագործները կիրառում են ոչ միայն բեկդորներ, քեյլոգերներ և մայներներ, այլև նոր վնասաբեր սկրիպտներ, որոնք թույլ են տալիս անջատել անվտանգության ֆունկցիաները և հեշտացնել վնասաբեր ծրագրերի բեռնումը: 

«Կասպերսկի»-ի տվյալներով՝ արշավը շարունակվում է. մայիսից հոկտեմբեր իրականացվել է ավելի քան 10 հազար գրոհ, որոնք անդրադարձել են ավելի քան 200 օգտատերերի: Չարագործների թիրախն առաջին հերթին Ռուսաստանի, Սաուդյան Արաբիայի, Վիետնամի, Բրազիլիայի և Ռումինիայի պետական կազմակերպություններն էին, գյուղատնտեսական և առևտրային ձեռնարկությունները: Առանձին դեպքեր են գրանցվել ԱՄՆ-ում, Հնդկաստանում, Մարոկկոյում և Հունաստանում։

ԱՄՆ ՀԴԲ-ն ավելի վաղ հայտնել էր, որ տարբեր երկրների կազմակերպությունները ենթարկվում են վնասաբեր ԾԱ-ի միանգամից մի քանի տեսակների օգտագործմամբ գրոհների: Չարագործները վարակում են դրանց սարքերը, որպեսզի մայներների օգնությամբ օգտագործեն ընկերության ռեսուրսները կրիպտոարժույթ ստանալու համար։ Բացի այդ, օգտագործվում են քեյլոգերներ՝ տվյալներ գողանալու, և բեքդորներ՝ համակարգին հասանելիություն ստանալու համար։

Չարագործները կարողանում են ներթափանցել համակարգ՝ շահագործելով սերվերների և աշխատանքային կայանների խոցելիությունները: «Կասպերսկի»-ի փորձագետները նաև հայտնաբերել են, որ գրոհների համար օգտագործվում են վնասաբեր սկրիպտների նոր տարբերակներ: Դրանց օգնությամբ գրոհողները փորձում են շրջանցել Microsoft Defender-ը, ինչպես նաև ստանալ ադմինիստրատորի իրավունքներ և խանգարել հակավիրուսային բաղադրիչների աշխատանքին։ Եթե դա նրանց հաջողվում է, նրանք ներբեռնում են բեքդոր, քեյլոգեր և մայներ վեբ-ռեսուրսից, որն այժմ այլևս հասանելի չէ: Մայներն օգտագործում է համակարգի ռեսուրսները՝ տարբեր կրիպտոարժույթներ, օրինակ ՝ Monero (XMR) ստանալու համար: Իր հերթին, քեյլոգերը ֆիքսում է, թե ստեղնաշարի և մկնիկի ինչ ստեղներ է սեղմում օգտատերը, իսկ բեքդորը կապ է հաստատում կառավարման և վերահսկման սերվերի հետ՝ տվյալներ ստանալու և փոխանցելու համար։ Դա չարագործներին թույլ է տալիս ստանալ հեռավար վերահսկողություն կոտրանքի ենթարկված համակարգի նկատմամբ:

«Տարբեր վնասաբեր ծրագրերի օգտագործմամբ իրականացվող այս արշավը արագորեն զարգանում է, և, ինչպես տեսնում ենք, գրոհների անցկացման գործիքների նոր մոդիֆիկացիաներ են ի հայտ գալիս: Ինչպես երևում է, չարագործները ձգտում են ցանկացած հնարավոր եղանակով ֆինանսական օգուտ քաղել։ Ինչպես ցույց է տվել մեր ուսումնասիրությունը, գրոհների նպատակը չի սահմանափակվում միայն կրիպտոարժույթների մայնինգով։ Չարագործները կարող են գողանալ հաշվառման տվյալները, որպեսզի հետո դրանք վաճառեն դարկնետում, կամ էլ ավելի բարդ սցենարներ իրականացնեն՝ օգտագործելով բեքդորների հնարավորությունները,- մեկնաբանում է «Կասպերսկի» ընկերության կիբեռանվտանգության փորձագետ Վասիլի Կոլեսնիկովը:- Մեր լուծումները, ինչպես, օրինակ, Kaspersky Endpoint Security-ն, իրենց լայն պաշտպանական ֆունկցիոնալության շնորհիվ օգնում են բացահայտել այդ թվում նոր մոդիֆիկացիաների օգտագործմամբ վարակման փորձերը»։

Արշավի մանրամասն տեխնիկական վերլուծությունը կարելի է կարդալ https://securelist.ru/miner-keylogger-backdoor-attack-b2b/108164/ կայքում։

Մշտապես զարգացող սպառնալիքներից պաշտպանվելու համար փորձագետները խորհուրդ են տալիս բոլոր սարքերում ժամանակին թարմացնել ԾԱ-ն՝ խոցելիությունների միջոցով ցանց ներթափանումից խուսափելու համար; կանոնավոր անցկացնել կազմակերպության ՏՏ ենթակառուցվածքի անվտանգության աուդիտ՝ թերությունները և խոցելիությունները բացահայտելու համար; օգտագործել վերջնական սարքերի անվտանգության ապահովման հուսալի լուծում; հետևել դարկնետում հաշվառման տվյալների հայտնվելուն: Օրինակ՝ Kaspersky Digital Footprint Intelligence լուծումն իրականացնում է մոնիթորինգ ավտոմատ ռեժիմում և տեղեկացնում հայտնաբերված խնդիրների մասին։ 

26/01/2026
դրամ
Դոլար (USD)
378.86
-0.21
Եվրո (EUR)
449.33
+4.49
Ռուբլի (RUR)
4.9531
-0.0353
Լարի (GEL)
140.57
-0.23
60248
+1358
Արծաթ
1205.9
+67.8