Բիզնես

USD BUY - 388.00+0.00 USD SELL - 390.00+0.00
EUR BUY - 409.00-1.00 EUR SELL - 415.00+2.00
OIL:  BRENT - 73.47+3.13 WTI - 69.38+3.32
COMEX:  GOLD - 2628.50+1.31 SILVER - 31.46+2.44
COMEX:  PLATINUM - 977.70+2.24
LME:  ALUMINIUM - 2649.50+5.29 COPPER - 9002.50+0.14
LME:  NICKEL - 15540.00-0.51 TIN - 28742.00-0.66
LME:  LEAD - 1957.00-0.15 ZINC - 2947.50+0.17
FOREX:  USD/JPY - 154.24-0.32 EUR/GBP - 1.0596+0.53
FOREX:  EUR/USD - 1.0596+0.53 GBP/USD - 1.2681+0.47
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43389.60-0.13 NASDAQ - 18791.81+0.60
STOCKS US: S&P 500 - 5893.62+0.39
STOCKS JAPAN:  NIKKEI - 38220.85-1.09 TOPIX - 2691.76-0.73
STOCKS CHINA:  HANG SENG - 19576.61+0.77 SSEC - 3323.85-0.21
STOCKS EUR:  FTSE100 - 8109.32+0.57 CAC40 - 7278.23+0.12
STOCKS EUR:  DAX - 19189.19-0.11
18/11/2024  CBA:  USD - 388.89+0.64 GBP - 491.13-0.86
18/11/2024  CBA:  EURO - 410.12-0.30
18/11/2024  CBA:  GOLD - 32155.48+109.09 SILVER - 383.35+9.00
«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը
22/10/2024 11:17
Կիսվել

«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը

PipeMagic տրոյացին, որն առաջին անգամ նկատվել է 2022-ին, ասիական ընկերությունների վրա գրոհներում, նոր թիրախներ ունի՝ կազմակերպություններ ասիական մեկ այլ երկրում՝ Սաուդյան Արաբիայում: Դա հայտնաբերել են Kaspersky GReAT-ի փորձագետները 2024-ի սեպտեմբերին։  Բեքդորը, որը կարողանում է գողանալ գաղտնի տվյալները և հեռավար հասանելիություն ստանալ կոտրանքի ենթարկված սարքերին, կորպորատիվ համակարգեր է ներթափանցում ChatGPT հավելվածի քողի տակ։

«Կասպերսկի» ընկերությունը հայտնում է, որ այդ ալիքում օգտագործվել է կեղծ ChatGPT հավելվածը, որը գրված է եղել Rust ծրագրավորման լեզվով: Առաջին հայացքից այն օրինական է թվում,  պարունակում է մի քանի սովորական Rust շտեմարաններ, որոնք օգտագործվում են այդ լեզվով գրված բազմաթիվ հավելվածներում: Սակայն, հավելվածը բացելու դեպքում դատարկ էկրան կհայտնվի: Դրա հետևում թաքնված է ծածկագրված տվյալների զանգված՝ 105 615 բայթ չափով, որը պարունակում է վնասաբեր ԾԱ։ Այն անվանումների հեշավորման ալգորիթմների օգնությամբ հիշողությունում համապատասխան տեղաշարժերի որոնման միջոցով փնտրում է Windows API-ի առանցքային գործառույթները, իսկ այնուհետև բեռնում է բեքդորը, կարգավորում  անհրաժեշտ պարամետրերը և գործարկում այն:

«Չարագործներն ավելի խոշոր զոհերի գրոհելու համար անընդհատ կատարելագործում են իրենց ռազմավարությունները և ընդլայնում իրենց ներկայությունը: Դրա օրինակը PipeMagic արշավն է: Մենք սպասում ենք, որ այս բեքդորի օգտագործմամբ կիբեռգրոհների թիվը կաճի»,- մեկնաբանում է GReAT-ի առաջատար փորձագետ Սերգեյ Լոժկինը:

IDram

Հայտնի և անհայտ կիբեռխմբերի թիրախային գրոհներից խուսափելու համար «Կասպերսկի» ընկերության փորձագետները խորհուրդ են տալիս.

  • զգուշություն դրսևորել համացանցից, հատկապես՝ կողմնակի կայքերից ծրագրեր ներբեռնելիս. ԾԱ ներբեռնել միայն պաշտոնական աղբյուրներից (հավելվածների խանութներից կամ մշակող ընկերությունների կայքերից).
  • անվտանգության մոնիտորինգի կենտրոնների (SOC) աշխատակիցներին տրամադրել հասանելիություն  չարագործների նորագույն մարտավարությունների, տեխնիկաների և ընթացակարգերի վերաբերյալ թարմ տեղեկատվությանը, օրինակ՝  Threat Intelligence ծառայությունների միջոցով.
  • տեղադրել հուսալի պաշտպանական լուծում, որի արդյունավետությունը հաստատվում է անկախ թեստավորման լաբորատորիաների կողմից.
  • վերջնակետերի մակարդակում միջադեպերը ժամանակին հայտնաբերելու, հետաքննելու և վերացնելու համար օգտագործել EDR լուծումներ, ինչպիսին է Kaspersky EDR Expert-ը.
  • ի լրումն վերջնական կետերի պաշտպանության հիմնական  միջոցների ներդնել կորպորատիվ մակարդակի անվտանգության լուծում, որը վաղ փուլում հայտնաբերում է ժամանակակից սպառնալիքները ցանցի մակարդակում, օրինակ՝ Kaspersky Anti Targeted Attack.
  • քանի որ թիրախային շատ գրոհներ սկսվում են ֆիշինգով կամ սոցիալական ինժեներիայի այլ մեթոդներով, բարձրացնել աշխատակիցների շրջանում կիբեռանվտանգության մասին իրազեկվածության մակարդակը, օրինակ՝ Kaspersky Automated Security Awareness Platform-ի միջոցով:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

18/11/2024
դրամ
Դոլար (USD)
388.89
+0.64
Եվրո (EUR)
410.12
-0.30
Ռուբլի (RUR)
3.87
-0.03
Լարի (GEL)
142.50
+0.31
32155.48
+109.09
Արծաթ
383.35
+9.00