Բիզնես

USD BUY - 392.00+0.00 USD SELL - 397.00+0.00
EUR BUY - 410.00+0.00 EUR SELL - 419.00+1.00
OIL:  BRENT - 73.22-0.88 WTI - 70.13-0.69
COMEX:  GOLD - 2660.60-0.38 SILVER - 30.85-0.42
COMEX:  PLATINUM - 942.20+0.06
LME:  ALUMINIUM - 2605.00+0.21 COPPER - 9052.50-0.43
LME:  NICKEL - 15862.00-1.89 TIN - 29097.00-1.48
LME:  LEAD - 2010.00+0.22 ZINC - 3095.50+0.67
FOREX:  USD/JPY - 153.63-0.33 EUR/GBP - 1.0496-0.12
FOREX:  EUR/USD - 1.0496-0.12 GBP/USD - 1.2694+0.11
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43449.90-0.61 NASDAQ - 20109.06-0.32
STOCKS US: S&P 500 - 6050.61-0.39
STOCKS JAPAN:  NIKKEI - 39364.68-0.24 TOPIX - 2728.20-0.37
STOCKS CHINA:  HANG SENG - 19700.48-0.48 SSEC - 3361.49-0.73
STOCKS EUR:  FTSE100 - 8195.20-0.81 CAC40 - 7365.70+0.12
STOCKS EUR:  DAX - 20246.37-0.33
17/12/2024  CBA:  USD - 394.59+0.77 GBP - 500.93+2.98
17/12/2024  CBA:  EURO - 413.89+0.81
17/12/2024  CBA:  GOLD - 33672.14+4.30 SILVER - 388.90-0.25
«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը
22/10/2024 11:17
Կիսվել

«Կասպերսկի». PipeMagic բեքդորն ընդլայնել է կիբեռգրոհների աշխարհագրությունը

PipeMagic տրոյացին, որն առաջին անգամ նկատվել է 2022-ին, ասիական ընկերությունների վրա գրոհներում, նոր թիրախներ ունի՝ կազմակերպություններ ասիական մեկ այլ երկրում՝ Սաուդյան Արաբիայում: Դա հայտնաբերել են Kaspersky GReAT-ի փորձագետները 2024-ի սեպտեմբերին։  Բեքդորը, որը կարողանում է գողանալ գաղտնի տվյալները և հեռավար հասանելիություն ստանալ կոտրանքի ենթարկված սարքերին, կորպորատիվ համակարգեր է ներթափանցում ChatGPT հավելվածի քողի տակ։

«Կասպերսկի» ընկերությունը հայտնում է, որ այդ ալիքում օգտագործվել է կեղծ ChatGPT հավելվածը, որը գրված է եղել Rust ծրագրավորման լեզվով: Առաջին հայացքից այն օրինական է թվում,  պարունակում է մի քանի սովորական Rust շտեմարաններ, որոնք օգտագործվում են այդ լեզվով գրված բազմաթիվ հավելվածներում: Սակայն, հավելվածը բացելու դեպքում դատարկ էկրան կհայտնվի: Դրա հետևում թաքնված է ծածկագրված տվյալների զանգված՝ 105 615 բայթ չափով, որը պարունակում է վնասաբեր ԾԱ։ Այն անվանումների հեշավորման ալգորիթմների օգնությամբ հիշողությունում համապատասխան տեղաշարժերի որոնման միջոցով փնտրում է Windows API-ի առանցքային գործառույթները, իսկ այնուհետև բեռնում է բեքդորը, կարգավորում  անհրաժեշտ պարամետրերը և գործարկում այն:

«Չարագործներն ավելի խոշոր զոհերի գրոհելու համար անընդհատ կատարելագործում են իրենց ռազմավարությունները և ընդլայնում իրենց ներկայությունը: Դրա օրինակը PipeMagic արշավն է: Մենք սպասում ենք, որ այս բեքդորի օգտագործմամբ կիբեռգրոհների թիվը կաճի»,- մեկնաբանում է GReAT-ի առաջատար փորձագետ Սերգեյ Լոժկինը:

IDram

Հայտնի և անհայտ կիբեռխմբերի թիրախային գրոհներից խուսափելու համար «Կասպերսկի» ընկերության փորձագետները խորհուրդ են տալիս.

  • զգուշություն դրսևորել համացանցից, հատկապես՝ կողմնակի կայքերից ծրագրեր ներբեռնելիս. ԾԱ ներբեռնել միայն պաշտոնական աղբյուրներից (հավելվածների խանութներից կամ մշակող ընկերությունների կայքերից).
  • անվտանգության մոնիտորինգի կենտրոնների (SOC) աշխատակիցներին տրամադրել հասանելիություն  չարագործների նորագույն մարտավարությունների, տեխնիկաների և ընթացակարգերի վերաբերյալ թարմ տեղեկատվությանը, օրինակ՝  Threat Intelligence ծառայությունների միջոցով.
  • տեղադրել հուսալի պաշտպանական լուծում, որի արդյունավետությունը հաստատվում է անկախ թեստավորման լաբորատորիաների կողմից.
  • վերջնակետերի մակարդակում միջադեպերը ժամանակին հայտնաբերելու, հետաքննելու և վերացնելու համար օգտագործել EDR լուծումներ, ինչպիսին է Kaspersky EDR Expert-ը.
  • ի լրումն վերջնական կետերի պաշտպանության հիմնական  միջոցների ներդնել կորպորատիվ մակարդակի անվտանգության լուծում, որը վաղ փուլում հայտնաբերում է ժամանակակից սպառնալիքները ցանցի մակարդակում, օրինակ՝ Kaspersky Anti Targeted Attack.
  • քանի որ թիրախային շատ գրոհներ սկսվում են ֆիշինգով կամ սոցիալական ինժեներիայի այլ մեթոդներով, բարձրացնել աշխատակիցների շրջանում կիբեռանվտանգության մասին իրազեկվածության մակարդակը, օրինակ՝ Kaspersky Automated Security Awareness Platform-ի միջոցով:

Տեխնոլոգիական հրապարակումներն իրականացվում են Իդրամի աջակցությամբ։

17/12/2024
դրամ
Դոլար (USD)
394.59
+0.77
Եվրո (EUR)
413.89
+0.81
Ռուբլի (RUR)
3.83
+0.05
Լարի (GEL)
140.56
+0.54
33672.14
+4.30
Արծաթ
388.90
-0.25