Ուրվական մայները գրոհում է կորպորատիվ ցանցերը․ «Կասպերսկի Լաբորատորիա» – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
21 08 2025
  • $
    382.77
  • RUBLE
    4.77
  • 445.89
WEATHER
+25.09 oC

Ուրվական մայները գրոհում է կորպորատիվ ցանցերը․ «Կասպերսկի Լաբորատորիա»

10:33 06.08.2018

«Կասպերսկի Լաբորատորիա»-ի փորձագետները հայտնաբերել են մայներ, որի թիրախն առաջին հերթին կորպորատիվ ցանցերն են։ PowerGhost վնասաբեր ծրագիրն անֆայլ է, ինչը թույլ է տալիս աննկատ հաստատվել զոհի աշխատանքային կայանում կամ սերվերում։ «Կասպերսկի Լաբորատորիա»-ն ամենից շատ գրոհներ է հայտնաբերել Հնդկաստանում, Թուրքիայում, Բրազիլիայում և Կոլումբիայում։ Այս մասին հայտնում են «Կասպերսկի Լաբորատորիա» ընկերության Հայաստանի ներկայացուցչությունից։

Թափանցելով ընկերության ենթակառուցվածք, PowerGhost-ը փորձում է ստանալ ցանցի օգտատերերի հաշվեգրերը հեռավար ադմինիստրավորման օրինական Windows Management Instrumentation (WMI) գործիքի միջոցով։ Վնասաբեր ծրագիրն անհրաժեշտ մուտքանունները և գաղտնաբառերն ստանում է տվյալների կորզման ներկառուցված Mimikatz գործիքի օգնությամբ։ Բացի այդ՝ մայները տարածվում է Windows-ի EternalBlue էքսպլոյտի միջոցով, որն օգտագործել են WannaCry-ի և ExPetr-ի հեղինակները։ Տեսականորեն այդ խոցելիությունն արդեն ավելի քան մեկ տարի փակ է։ Սակայն գործնականում ինչ-որ պատճառով այն շարունակում է աշխատել։

Հայտնվելով սարքում՝ վնասաբեր ծրագիրը փորձում է մեծացնել իր արտոնությունները՝ օգտվելով օպերացիոն համակարգի մի քանի խոցելիություններից (տեխնիկական մանրամասներին կարելի է ծանոթանալ այստեղ)։ Դրանից հետո մայները հաստատվում է համակարգում և սկսում կրիպտոարժույթի մայնինգն իր տերերի համար։

Ինչպես և ցանկացած մայներ, PowerGhost-ն օգտագործում է օգտատիրոջ սարքավորման ռեսուրսները կրիպտոարժույթի գեներացիայի համար։ Դա, մի կողմից, նվազեցնում է սերվերների և այլ սարքերի արտադրողականությունը, իսկ մյուս կողմից՝ նշանակալի կերպով արագացնում է դրանց մաշվելը, ինչը հանգեցնում է սարքավորումների փոխարինման համար լրացուցիչ ծախսերի։

Սակայն, նման ծրագրերի մեծամասնության համեմատ, PowerGhost-ն ավելի բարդ է հայտնաբերել, քանի որ այն սարք չի ներբեռնում վնասաբեր ֆայլերը։ Նշանակում է՝ այն ի զորու է ավելի երկար աննկատ աշխատել ընկերության սերվերում կամ աշխատանքային կայանում ու ավելի մեծ վնաս հասցնել։

Բացի այդ, վնասաբեր ծրագրի տարբերակներից մեկում «Կասպերսկի Լաբորատորիա»-ի փորձագետները հայտնաբերել են DDoS-գրոհների գործիք։ Այլ զոհի ռմբահարման համար ընկերության սերվերների օգտագործումը կարող է վատ անդրադառնալ դրանց հասանելիության վրա, դանդաղեցնել կամ նույնիսկ կանգնեցնել արտադրական գործընթացը։ Հետաքրքրական է, որ վնասաբեր ծրագիրը կարողանում է ստուգել, արդյոք այն գործարկվում է իսկական օպերացիոն համակարգում, թե «ավազարկղում». դա նրան թույլ է տալիս շրջանցել ստանդարտ պաշտպանական լուծումները։

PowerGhost-ի և նման վնասաբեր ծրագրերի գրոհներից սարքերը պաշտպանելու համար անհրաժեշտ է մանրազնին հետևել կորպորատիվ ցանցերի անվտանգությանը՝ հետևելով կիբեռանվտանգության փորձագետ, Հայաստանում և Վրաստանում  «Կասպերսկի Լաբորատորիա»-ի տարածքային ներկայացուցիչ Արմեն Կարապետյանի խորհուրդներին.

  • Բաց մի թողեք ծրագրային ապահովման և օպերացիոն համակարգերի թարմացումները։ Այս մայների կողմից օգտագործվող խոցելիություններն արդեն վաղուց փակվել են արտադրողների կողմից։ Վիրուս գրողների մշակումներն, ըստ էության, հիմնվում են արդեն վաղուց ուղղված խոցելիությունների էքսպլոյտների վրա։
  • Բարցրաձրեք աշխատակիցների իրազեկվածության մակարդակը։ Հիշեք, որ շատ կիբեռմիջադեպեր տեղի են ունենում մարդկային գործոնի պատճառով։
  • Աշխատանքային սարքերում կիրառեք հուսալի պաշտպանական միջոցներ, որոնք ներառում են ըստ ծրագրերի վարքի վերլուծության տեխնոլոգիաներ. անֆայլ սպառնալիքներն այլ կերպ չեն հայտնաբերվում։ «Կասպերսկի Լաբորատորիա»-ի՝ ձեռնարկությունների համար նախատեսված պրոդուկտները հայտնաբերում են ինչպես բուն PowerGhost-ը, այնպես էլ դրա առանձին բաղադրիչները, ինչպես նաև շատ այլ վնասաբեր, այդ թվում՝  նախկինում անհայտ ծրագրեր։
Բոլոր լուրերը

Կապակցված լուրեր

Օգոստոսի 21-ին կդադարեցվի Երևանի որոշ հասցեների գազամատակարարումը

23:00 20.08.2025

Օգոստոսի 21-ին կդադարեցվի Երևանի որոշ հասցեների գազամատակարարումը

«Գազպրոմ Արմենիա» ընկերությունը տեղեկացնում է, որ ձմռան նախապատրաստական, պլանային աշխատանքներ իրականացնելու նպատակով՝ օգոստոսի 21-ին ժամը 10:00-ից մինչև ժամը 18:00-ն, կդադարեցվի Երևան քաղաքի Աջափնյակ վարչական շրջանի Լենինգրադյան փողոցի թիվ 27/3 հասցեում գտնվող բազմաբնակարան շենքի Ա, Բ, Գ, և Դ մասնաշենքերի («Լույսեր» բնակելի համալիրի) գազասպառողների գազամատակարարումը։ Ընկերությունը հայցում է գազասպառողների ներողամտությունը և խնդրում պահպանել անվտանգության պահանջները: ...

Երևանի քաղաքապետարանի հասարակական կարգի պահպանության ծառայության աշխատակիցները շարունակում են ստուգայցեր իրականացնել հանրային տրանսպորտում

22:58 20.08.2025

Երևանի քաղաքապետարանի հասարակական կարգի պահպանության ծառայության աշխատակիցները շարունակում են ստուգայցեր իրականացնել հանրային տրանսպորտում

Երևանի քաղաքապետարանի հասարակական կարգի պահպանության ծառայության աշխատակիցները շարունակում են ստուգայցեր իրականացնել հանրային տրանսպորտում։ Այս մասին հայտնել են Երևանի քաղաքապետարանից: Անցած երկու օրերի ընթացքում առանց տոմս երթևեկելու, այլ անձի արտոնությունից օգտվելու և հանրային տրանսպորտի վճարումը չկատարելու համար կազմվել է շուրջ 110 արձանագրություն։ Մանրամասները՝ տեսանյութում: ...

Պորտուգալիայի ընտրանու առաջատարներից մեկը կարող է բաց թողնել Հայաստանի ընտրանու հետ հանդիպումը

22:54 20.08.2025

Պորտուգալիայի ընտրանու առաջատարներից մեկը կարող է բաց թողնել Հայաստանի ընտրանու հետ հանդիպումը

2026 թվականի աշխարհի առաջնության որակավորման փուլի շրջանակներում Հայաստանի ազգային հավաքականը սեպտեմբերի 6-ին «Հանրապետական» մարզադաշտում կհյուրընկալի Պորտուգալիայի հավաքականին: Մեծ է հավանականությունը, որ «Միլանի» և Պորտուգալիայի հավաքականի հարձակվող Ռաֆայել Լեաուն բաց կթողնի Հայաստանի հավաքականի հետ հանդիպումը վնասվածքի պատճառով։ Լրատվամիջոցների տվյալներով՝ նա խաղադաշտ կվերադառնա միջազգային դադարից հետո և կմասնակցի Ա Սերիայի երրորդ տուրի խաղին։ ...

Երևանում խոշոր հրդեհ է բռնկվել․ հրշեջները ավտոտնակում հայտնաբերել են անգիտակից տղամարդու ու նրան մոտեցրել շտապօգնությանը

22:49 20.08.2025

Երևանում խոշոր հրդեհ է բռնկվել․ հրշեջները ավտոտնակում հայտնաբերել են անգիտակից տղամարդու ու նրան մոտեցրել շտապօգնությանը

Օգոստոսի 20-ին, խոշոր հրդեհ է տեղի ունեցել Երևանում։ Ժամը 21։20-սահմաններում ՀՀ Ներքին գործերի նախարարության փրկարար ծառայության 9-11 ճգնաժամային կառավարման ազգային կենտրոն ահազանգ է ստացվել, որ Մամիկոնյանց փողոցի 34 Գ շենքի մոտ ավտոտնակներից մեկում կրակ է ծուխ է նկատվում։ Ինչպես հայտնում է shamshyan.com-ը, օպերատիվորեն ժամանել են Երևանի թիվ 5-րդ հրշեջ փրկարարական ջոկատից՝ 1 մարտական հաշվարկ։ Հրշեջ […] ...

Լուսառատ գյուղում «Mercedes»-ում հրդեհ է բռնկվել․ հրշեջները կանխել են դրա տարածումը

22:43 20.08.2025

Լուսառատ գյուղում «Mercedes»-ում հրդեհ է բռնկվել․ հրշեջները կանխել են դրա տարածումը

Օգոստոսի 20-ին, արտակարգ դեպք է տեղի ունեցել Արարատի մարզում։ Ժամը 16։50-ի սահմաններում ՀՀ Ներքին գործերի նախարարության փրկարար ծառայության 9-11 ճգնաժամային կառավարման ազգային կենտրոն ահազանգ է ստացվել, որ Լուսառատ գյուղում ավտոմեքենա է այրվում։ Ինչպես հայտնում է shamshyan.com-ը, օպերատիվորեն ժամանել են Վեդիի հրշեջ փրկարարական ջոկատից՝ 1 մարտական հաշվարկ։ Հրշեջ փրկարրաները նախ կանխել են Արարատի մարզի բնակիչ 21-ամյա […] ...

«Նոայի» հայտացուցակը ԿԼ-ի որակավորման փլեյ-օֆֆում

22:37 20.08.2025

«Նոայի» հայտացուցակը ԿԼ-ի որակավորման փլեյ-օֆֆում

«Նոայի» մամուլի ծառայությունը ներկայացրել է Կոնֆերենցիաների լիգայի որակավորման փլեյ-օֆֆի համար նախատեսված հայտացուցակը։ Դարպասապահներ. Օգնյեն Չանչարևիչ, Արթուր Կոնեգլյան, Կիմ Թովմասյան, Դավիթ Ավետիսյան։ Պաշտպաններ. Սերգեյ Մուրադյան, Գուդմունդուր Թորարինսոն, Էրիկ Բոակյե, Հովհաննես Համբարձումյան, Դավիդ Սուալեհե, Գունսալու Սիլվա, Ներմին Զոլոտիչ։ Կիսապաշտպաններ. Արտակ Դաշյան, Իմրան Ուլադ Օմար, Տակուտո Օշիմա, Զավեն Խուդավերդյան, Գոռ Մանվելյան, Յան Էթեկի, Հովհաննես Հարությունյան։ Հարձակվողներ. Հելդեր Ֆերեյրա, […] ...

BACK_TO_TOP