Բիզնես

USD BUY - 387.00+0.00 USD SELL - 390.00+0.00
EUR BUY - 408.00+1.00 EUR SELL - 414.00+3.00
OIL:  BRENT - 71.04-1.57 WTI - 66.95-2.02
COMEX:  GOLD - 2567.40-0.19 SILVER - 30.34-0.75
COMEX:  PLATINUM - 946.00-0.01
LME:  ALUMINIUM - 2649.50+5.29 COPPER - 9002.50+0.14
LME:  NICKEL - 15540.00-0.51 TIN - 28742.00-0.66
LME:  LEAD - 1957.00-0.15 ZINC - 2947.50+0.17
FOREX:  USD/JPY - 154.34-1.36 EUR/GBP - 1.0541-0.03
FOREX:  EUR/USD - 1.0541-0.03 GBP/USD - 1.2617-0.48
STOCKS RUS:  RTSI - 915.60+0.00
STOCKS US: DOW JONES - 43444.99-0.70 NASDAQ - 18680.12-2.24
STOCKS US: S&P 500 - 5870.62-1.32
STOCKS JAPAN:  NIKKEI - 38642.91+0.28 TOPIX - 2711.64+0.39
STOCKS CHINA:  HANG SENG - 19426.34-0.05 SSEC - 3330.73-1.45
STOCKS EUR:  FTSE100 - 8063.61-0.09 CAC40 - 7269.63-0.58
STOCKS EUR:  DAX - 19210.81-0.27
15/11/2024  CBA:  USD - 388.25+0.61 GBP - 491.99+2.05
15/11/2024  CBA:  EURO - 410.42+3.01
15/11/2024  CBA:  GOLD - 32046.39-341.61 SILVER - 374.35-10.88
Կասպերսկի Լաբորատորիա․ Գրանցվել է Արևելյան Եվրոպայի բանկերի վրա գրոհների նոր տեսակ
07/12/2018 11:23
Կիսվել

Կասպերսկի Լաբորատորիա․ Գրանցվել է Արևելյան Եվրոպայի բանկերի վրա գրոհների նոր տեսակ

«Կասպերսկի Լաբորատորիա»-ի փորձագետները 2017-2018 թվականներին ներգրավվել են բանկերի մի քանի կիբեռկողոպուտների հետաքննությանը, որոնց ընթացքում վնասաբեր ծրագրային ապահովումը (ԾԱ) կորպորատիվ ցանց էր ներթափանցել չարագործների «թողած» անհայտ սարքից։  Հետագայում նման գրոհներն ստացան DarkVishnya անվանումը։ Ներկայումս հայտնի է Արևելյան Եվրոպայի առնվազն ութ բանկերի մասին, որոնք թալանվել են նման կերպ, իսկ տեղի ունեցած միջադեպերից վնասը կազմել է մի քանի տասնյակ միլիոն դոլար։

Յուրաքանչյուր գրանցված դեպքում գրոհը սկսելու համար կիբեռհանցագործները «գաղտնաբար թողնում էին» իրենց սարքը կազմակերպության շենքում և ֆիզիկապես միացնում ընկերության կորպորատիվ ցանցին։ «Կասպերսկի Լաբորատորիա»-ի մասնագետների տվյալներով՝ չարագործները կիրառում էին երեք տեսակի սարքեր՝ նոութբուք (որպես կանոն՝ ոչ թանկ նեթբուք), Raspberry Pi (վարկային քարտի չափ ունեցող մեկ պլատայով համակարգիչ) և Bash Bunny (հատուկ USB-գրոհների ավտոմատացման և անցկացման համար մշակված գործիք)։ Դրանք կարող էին նաև լրացուցիչ սարքավորված լինել GPRS-, 3G- կամ LTE-մոդեմով, որպեսզի ապահովեն կազմակերպության կորպորատիվ ցանց հեռավար ներթափանցումը։ 

Գրոհների ընթացքում կիբեռհանցագործները փորձել են հասանելիություն ստանալ ընդհանուր ցանցային պանակներին, վեբ-սերվերներին և այդպես շարունակ։ Նրանք գողացած տվյալներն օգտագործում էին այն սերվերներին և աշխատանքային կայաններին միանալու համար, որոնք նախատեսված էին վճարումների իրականացման համար կամ պարունակում էին չարագործների համար օգտակար այլ տեղեկատվություն։ Ֆինանսական հաստատության ենթակառուցվածքում հաջող ամրապնդվելուց հետո չարագործները կիրառել են հեռավար կառավարման օրինական ԾԱ։ Քանի որ կիբեռհանցագործները կիրառում էին անֆայլ մեթոդներ և PowerShell, նրանք շրջանցում էին սպիտակ ցուցակները և դոմենների քաղաքականությունները։ Չարագործների օգտագործած այլ գործիքներն էին Impacket-ը, ինչպես նաև winexesvc.exe-ն կամ psexec.exe-ն, որոնք կիրառվում են կատարվող ֆայլերը հեռավար գործարկելու համար։ Այնուհետև փողերը դուրս էին բերվում, օրինակ, բանկոմատների միջոցով։

«Վերջին մեկ ու կես տարվա ընթացքում դիտարկել ենք բանկերի վրա գրոհների սկզբունքորեն նոր տեսակ, որը բավական հնարամիտ է և բարդ կիբեռհանցագործների հայտնաբերման առումով։ Որպես կանոն՝ DarkVishnya գործողություններում կորպորատիվ ցանց մուտքի կետը երկար ժամանակ անհայտ էր մնում, որովհետև այն կարող էր գտնվել ցանկացած  տարածաշրջանում և նույնիսկ երկրում տեղակայված ցանկացած գրասենյակում։ Իսկ չարագործների թողած և թաքցրած անհայտ սարքը որևէ կերպ հնարավոր չէր գտնել հեռավար եղանակով։ Որոնումը բարդանում էր այն հանգամանքով, որ գրոհների ընթացքում կիրառվում էին ստանդարտ ուտիլիտներ,- նշել է «Կասպերսկի Լաբորատորիա»-ի հակավիրուսային առաջատար փորձագետ Սերգեյ Գոլովանովը։- Թվային կողոպուտների այդ անսովոր սխեմայից պաշտպանվելու համար մենք ֆինանսական կազմակերպություններին խորհուրդ ենք տալիս չափազանց մեծ պատասխանատվությամբ վերաբերվել կիբեռանվտանգությանը, մասնավորապես, հատուկ ուշադրություն դարձնել միացվող սարքերի և կորպորատիվ ցանց հասանելիության հսկողությանը»։

Տեխնոլոգիական ոլորտի լրատվության հովանավորն է Ռոստելեկոմ հեռահաղորդակցական ընկերությունը։ Ռոստելեկոմը ներկայացնում է Սմարթ հեռուստատեսության ծառայությունն՝ իր Bluetooth հնարավորությամբ, որի միջոցով հեռուստադիտողները կարող են SmartBox հեռուստատեսային սարքին անլար տարբերակով կցել տարբեր փոքր սարքեր՝ ականջակալներ, բարձրախոսներ, ստեղնաշարեր։

15/11/2024
դրամ
Դոլար (USD)
388.25
+0.61
Եվրո (EUR)
410.42
+3.01
Ռուբլի (RUR)
3.90
+0.00
Լարի (GEL)
142.19
+0.41
32046.39
-341.61
Արծաթ
374.35
-10.88