Բիզնես

USD BUY - 386.00+0.00 USD SELL - 389.00+0.50
EUR BUY - 416.00-1.00 EUR SELL - 422.00+2.00
OIL:  BRENT - 74.08+0.90 WTI - 70.43+1.06
COMEX:  GOLD - 2745.30+0.03 SILVER - 34.27+0.03
COMEX:  PLATINUM - 1017.50-1.11
LME:  ALUMINIUM - 2612.00+0.00 COPPER - 9625.50+0.00
LME:  NICKEL - 16897.00+0.00 TIN - 31016.00-0.95
LME:  LEAD - 2072.00+0.00 ZINC - 3075.50-0.45
FOREX:  USD/JPY - 151.07+0.97 EUR/GBP - 1.0818-0.31
FOREX:  EUR/USD - 1.0818-0.31 GBP/USD - 1.2995-0.25
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 42931.60-0.80 NASDAQ - 18540.00+0.27
STOCKS US: S&P 500 - 5853.98-0.18
STOCKS JAPAN:  NIKKEI - 38411.96-1.39 TOPIX - 2651.47-1.06
STOCKS CHINA:  HANG SENG - 20498.95+0.10 SSEC - 3285.87+0.54
STOCKS EUR:  FTSE100 - 8318.24-0.48 CAC40 - 7536.23-1.01
STOCKS EUR:  DAX - 19461.19-1.00
22/10/2024  CBA:  USD - 387.21+0.05 GBP - 502.33-1.87
22/10/2024  CBA:  EURO - 419.23-0.76
22/10/2024  CBA:  GOLD - 34066.31+302.52 SILVER - 423.27+23.39
«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը
22/10/2024 11:17
Կիսվել

«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը

PipeMagic տրոյացին, որն առաջին անգամ նկատվել է 2022-ին, ասիական ընկերությունների վրա գրոհներում, նոր թիրախներ ունի՝ կազմակերպություններ ասիական մեկ այլ երկրում՝ Սաուդյան Արաբիայում: Դա հայտնաբերել են Kaspersky GReAT-ի փորձագետները 2024-ի սեպտեմբերին։  Բեքդորը, որը կարողանում է գողանալ գաղտնի տվյալները և հեռավար հասանելիություն ստանալ կոտրանքի ենթարկված սարքերին, կորպորատիվ համակարգեր է ներթափանցում ChatGPT հավելվածի քողի տակ։

«Կասպերսկի» ընկերությունը հայտնում է, որ այդ ալիքում օգտագործվել է կեղծ ChatGPT հավելվածը, որը գրված է եղել Rust ծրագրավորման լեզվով: Առաջին հայացքից այն օրինական է թվում,  պարունակում է մի քանի սովորական Rust շտեմարաններ, որոնք օգտագործվում են այդ լեզվով գրված բազմաթիվ հավելվածներում: Սակայն, հավելվածը բացելու դեպքում դատարկ էկրան կհայտնվի: Դրա հետևում թաքնված է ծածկագրված տվյալների զանգված՝ 105 615 բայթ չափով, որը պարունակում է վնասաբեր ԾԱ։ Այն անվանումների հեշավորման ալգորիթմների օգնությամբ հիշողությունում համապատասխան տեղաշարժերի որոնման միջոցով փնտրում է Windows API-ի առանցքային գործառույթները, իսկ այնուհետև բեռնում է բեքդորը, կարգավորում  անհրաժեշտ պարամետրերը և գործարկում այն:

«Չարագործներն ավելի խոշոր զոհերի գրոհելու համար անընդհատ կատարելագործում են իրենց ռազմավարությունները և ընդլայնում իրենց ներկայությունը: Դրա օրինակը PipeMagic արշավն է: Մենք սպասում ենք, որ այս բեքդորի օգտագործմամբ կիբեռգրոհների թիվը կաճի»,- մեկնաբանում է GReAT-ի առաջատար փորձագետ Սերգեյ Լոժկինը:

IDram

Հայտնի և անհայտ կիբեռխմբերի թիրախային գրոհներից խուսափելու համար «Կասպերսկի» ընկերության փորձագետները խորհուրդ են տալիս.

  • զգուշություն դրսևորել համացանցից, հատկապես՝ կողմնակի կայքերից ծրագրեր ներբեռնելիս. ԾԱ ներբեռնել միայն պաշտոնական աղբյուրներից (հավելվածների խանութներից կամ մշակող ընկերությունների կայքերից).
  • անվտանգության մոնիտորինգի կենտրոնների (SOC) աշխատակիցներին տրամադրել հասանելիություն  չարագործների նորագույն մարտավարությունների, տեխնիկաների և ընթացակարգերի վերաբերյալ թարմ տեղեկատվությանը, օրինակ՝  Threat Intelligence ծառայությունների միջոցով.
  • տեղադրել հուսալի պաշտպանական լուծում, որի արդյունավետությունը հաստատվում է անկախ թեստավորման լաբորատորիաների կողմից.
  • վերջնակետերի մակարդակում միջադեպերը ժամանակին հայտնաբերելու, հետաքննելու և վերացնելու համար օգտագործել EDR լուծումներ, ինչպիսին է Kaspersky EDR Expert-ը.
  • ի լրումն վերջնական կետերի պաշտպանության հիմնական  միջոցների ներդնել կորպորատիվ մակարդակի անվտանգության լուծում, որը վաղ փուլում հայտնաբերում է ժամանակակից սպառնալիքները ցանցի մակարդակում, օրինակ՝ Kaspersky Anti Targeted Attack.
  • քանի որ թիրախային շատ գրոհներ սկսվում են ֆիշինգով կամ սոցիալական ինժեներիայի այլ մեթոդներով, բարձրացնել աշխատակիցների շրջանում կիբեռանվտանգության մասին իրազեկվածության մակարդակը, օրինակ՝ Kaspersky Automated Security Awareness Platform-ի միջոցով:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

22/10/2024
դրամ
Դոլար (USD)
387.21
+0.05
Եվրո (EUR)
419.23
-0.76
Ռուբլի (RUR)
4.01
-0.02
Լարի (GEL)
141.84
-0.34
34066.31
+302.52
Արծաթ
423.27
+23.39