Բիզնես

USD BUY - 381.50+0.00 USD SELL - 383.00+0.00
EUR BUY - 441.50+1.50 EUR SELL - 445.00+0.50
OIL:  BRENT - 62.94+0.75 WTI - 59.26+1.01
COMEX:  GOLD - 4211.00-0.12 SILVER - 57.92-1.53
COMEX:  PLATINUM - 1666.80+0.53
LME:  ALUMINIUM - 2865.50-0.09 COPPER - 11145.00-0.39
LME:  NICKEL - 14800.00-0.20 TIN - 39040.00-0.31
LME:  LEAD - 1995.00+0.73 ZINC - 3062.50+0.23
FOREX:  USD/JPY - 155.49-0.12 EUR/GBP - 1.1653+0.13
FOREX:  EUR/USD - 1.1653+0.13 GBP/USD - 1.3327+0.76
STOCKS RUS:  RTSI - 1071.57-1.21
STOCKS US: DOW JONES - 47882.90+0.86 NASDAQ - 23454.09+0.17
STOCKS US: S&P 500 - 6849.72+0.30
STOCKS JAPAN:  NIKKEI - 51028.42+2.33 TOPIX - 3398.21+1.92
STOCKS CHINA:  HANG SENG - 25935.90+0.68 SSEC - 3875.79-0.06
STOCKS EUR:  FTSE100 - 9692.07-0.10 CAC40 - 8087.42+0.16
STOCKS EUR:  DAX - 23693.71-0.07
04/12/2025  CBA:  USD - 381.14-0.06 GBP - 508.59+2.36
04/12/2025  CBA:  EURO - 444.68+0.24
04/12/2025  CBA:  GOLD - 51593-62 SILVER - 715.2+11.22
«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը
22/10/2024 11:17
Կիսվել

«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը

PipeMagic տրոյացին, որն առաջին անգամ նկատվել է 2022-ին, ասիական ընկերությունների վրա գրոհներում, նոր թիրախներ ունի՝ կազմակերպություններ ասիական մեկ այլ երկրում՝ Սաուդյան Արաբիայում: Դա հայտնաբերել են Kaspersky GReAT-ի փորձագետները 2024-ի սեպտեմբերին։  Բեքդորը, որը կարողանում է գողանալ գաղտնի տվյալները և հեռավար հասանելիություն ստանալ կոտրանքի ենթարկված սարքերին, կորպորատիվ համակարգեր է ներթափանցում ChatGPT հավելվածի քողի տակ։

«Կասպերսկի» ընկերությունը հայտնում է, որ այդ ալիքում օգտագործվել է կեղծ ChatGPT հավելվածը, որը գրված է եղել Rust ծրագրավորման լեզվով: Առաջին հայացքից այն օրինական է թվում,  պարունակում է մի քանի սովորական Rust շտեմարաններ, որոնք օգտագործվում են այդ լեզվով գրված բազմաթիվ հավելվածներում: Սակայն, հավելվածը բացելու դեպքում դատարկ էկրան կհայտնվի: Դրա հետևում թաքնված է ծածկագրված տվյալների զանգված՝ 105 615 բայթ չափով, որը պարունակում է վնասաբեր ԾԱ։ Այն անվանումների հեշավորման ալգորիթմների օգնությամբ հիշողությունում համապատասխան տեղաշարժերի որոնման միջոցով փնտրում է Windows API-ի առանցքային գործառույթները, իսկ այնուհետև բեռնում է բեքդորը, կարգավորում  անհրաժեշտ պարամետրերը և գործարկում այն:

«Չարագործներն ավելի խոշոր զոհերի գրոհելու համար անընդհատ կատարելագործում են իրենց ռազմավարությունները և ընդլայնում իրենց ներկայությունը: Դրա օրինակը PipeMagic արշավն է: Մենք սպասում ենք, որ այս բեքդորի օգտագործմամբ կիբեռգրոհների թիվը կաճի»,- մեկնաբանում է GReAT-ի առաջատար փորձագետ Սերգեյ Լոժկինը:

IDram

Հայտնի և անհայտ կիբեռխմբերի թիրախային գրոհներից խուսափելու համար «Կասպերսկի» ընկերության փորձագետները խորհուրդ են տալիս.

  • զգուշություն դրսևորել համացանցից, հատկապես՝ կողմնակի կայքերից ծրագրեր ներբեռնելիս. ԾԱ ներբեռնել միայն պաշտոնական աղբյուրներից (հավելվածների խանութներից կամ մշակող ընկերությունների կայքերից).
  • անվտանգության մոնիտորինգի կենտրոնների (SOC) աշխատակիցներին տրամադրել հասանելիություն  չարագործների նորագույն մարտավարությունների, տեխնիկաների և ընթացակարգերի վերաբերյալ թարմ տեղեկատվությանը, օրինակ՝  Threat Intelligence ծառայությունների միջոցով.
  • տեղադրել հուսալի պաշտպանական լուծում, որի արդյունավետությունը հաստատվում է անկախ թեստավորման լաբորատորիաների կողմից.
  • վերջնակետերի մակարդակում միջադեպերը ժամանակին հայտնաբերելու, հետաքննելու և վերացնելու համար օգտագործել EDR լուծումներ, ինչպիսին է Kaspersky EDR Expert-ը.
  • ի լրումն վերջնական կետերի պաշտպանության հիմնական  միջոցների ներդնել կորպորատիվ մակարդակի անվտանգության լուծում, որը վաղ փուլում հայտնաբերում է ժամանակակից սպառնալիքները ցանցի մակարդակում, օրինակ՝ Kaspersky Anti Targeted Attack.
  • քանի որ թիրախային շատ գրոհներ սկսվում են ֆիշինգով կամ սոցիալական ինժեներիայի այլ մեթոդներով, բարձրացնել աշխատակիցների շրջանում կիբեռանվտանգության մասին իրազեկվածության մակարդակը, օրինակ՝ Kaspersky Automated Security Awareness Platform-ի միջոցով:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

04/12/2025
դրամ
Դոլար (USD)
381.14
-0.06
Եվրո (EUR)
444.68
+0.24
Ռուբլի (RUR)
4.9377
+0.0342
Լարի (GEL)
141.15
-0.07
51593
-62
Արծաթ
715.2
+11.22