Lazarus կիբերխմբավորումը գրոհում է պաշտպանական ձեռնարկություններն ամբողջ աշխարհում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
11 08 2025
  • $
    383.58
  • RUBLE
    4.79
  • 446.64
WEATHER
+28.09 oC

Lazarus կիբերխմբավորումը գրոհում է պաշտպանական ձեռնարկություններն ամբողջ աշխարհում

10:32 04.03.2021

«Կասպերսկի» ընկերության փորձագետները 2020 թվականի կեսերին հայտնաբերել են բարդ նպատակային գրոհներում մասնագիտացած Lazarus խմբի նոր վնասաբեր արշավը։ Չարագործները ընդլայնել են իրենց պորտֆելը պաշտպանական արդյունաբերության վրա գրոհներով, որոնցում նրանք օգտագործել են Manuscrypt կլաստերին դասվող ThreatNeedle վնասաբեր ծրագիրը: Գրոհների զոհերի թվում եղել են ռուսական ձեռնարկություններ։ Գրանցվել են նաև չարագործների ենթակառուցվածքների հետ Եվրոպայից, Հյուսիսային Ամերիկայից, Մերձավոր Արևելքից և Ասիայից կապի դեպքեր, ինչը կարող է խոսել նաև այդ տարածաշրջաններում հնարավոր զոհերի մասին։

Երբ տուժած կազմակերպություններից մեկը դիմել է օգնության համար, ընկերության փորձագետները ցանցում հայտնաբերել են ThreatNeedle բեկդորը, որը նախկինում նկատվել է կրիպտոարժութային ընկերությունների վրա Lazarus-ի գրոհներում։ Նախնական վարակը տեղի է ունեցել թիրախային ֆիշինգի միջոցով. չարագործները շեշտը դրել են արդիական՝ կորոնավիրուսային վարակի կանխարգելման և ախտորոշման թեմայի վրա։ Այս արշավի ամենահետաքրքիր մանրամասներից մեկը կապված է այն բանի հետ, թե ինչպես են չարագործները հաղթահարել ցանցի սեգմենտավորումը։ Գրոհի ենթարկված ձեռնարկության ցանցը բաժանված է եղել երկու սեգմենտների՝ կորպորատիվ (ցանց, որի համակարգիչներն ունեն հասանելիություն համացանցին) և մեկուսացված (ցանց, որի համակարգիչները պարունակում են գաղտնի տվյալներ և չունեն հասանելիություն համացանցին)։ Չարագործներին հաջողվել է ստանալ երթուղիչի հաշվառման տվյալները, որն ադմինիստրատորներն օգտագործել են մեկուսացված և կորպորատիվ ցանցերին միացումների համար։ Փոխելով դրա կարգավորումները և այդտեղ լրացուցիչ ծրագրային ապահովում տեղադրելով, նրանք կարողացել են այն վերածել ձեռնարկության ցանցում վնասաբեր ԾԱ-ի հոսթինգի: Դրանից հետո երթուղիչը օգտագործվել է մեկուսացված սեգմենտ մուտք գործելու, դրանից տվյալներ դուրս բերելու և դրանք կառավարող սերվեր ուղարկելու համար։

«Lazarus-ը ոչ միայն գերակտիվ, այլև շատ առաջ գնացած խումբ է։ Չարագործները ոչ միայն հաղթահարել են ցանցի սեգմենտավորումը, այլև մանրակրկիտ հետազոտություն են անցկացրել, որպեսզի ստեղծեն անհատականացված և արդյունավետ ֆիշինգային տարածում և կարգավորվող գործիքներ՝ գողացված տեղեկատվությունը հեռավար սերվեր փոխանցելու համար։ Ձեռնարկություններին անհրաժեշտ է անվտանգության լրացուցիչ միջոցներ ձեռնարկել կիբերլրտեսության նման արշավներից պաշտպանվելու համար»,- պարզաբանում է Kaspersky ICS CERT-ի ավագ փորձագետ Վյաչեսլավ Կոպեյցևը։

Բոլոր լուրերը

Կապակցված լուրեր

SHANTNEWS

20:00 11.08.2025

SHANTNEWS

Պակյաոն գլխավորում է WBC-ի կիսամիջին քաշային կարգի վարկանիշային աղյուսակը

19:52 11.08.2025

Պակյաոն գլխավորում է WBC-ի կիսամիջին քաշային կարգի վարկանիշային աղյուսակը

Բռնցքամարտի համաշխարհային խորհուրդը (WBC) հրապարակել է կիսամիջին քաշային կարգի լավագույն բռնցքամարտիկների վարկանիշային աղյուսակը։ Այն գլխավորում է 8 քաշային կարգերի նախկին չեմպիոն, լեգենդար ֆիլիպինցի Մենի Պակյաոն (62-8-3, 39 նոկաուտ), որն օրեր առաջ վերադարձել էր ռինգ` մենամարտելով WBC-ի չեմպիոն Մարիո Բարիոսի (29-2-2, 18 նոկաուտ) հետ: Նրանց տիտղոսային մենամարտն ավարտվել էր ոչ-ոքի, ինչի շնորհիվ Բարիոսը պաշտպանել էր չեմպիոնական […] ...

Մեկ տարում առանց վարորդական իրավունքի երկրորդ անգամ ավտոմեքենա վարելը կհանգեցնի քրեական պատասխանատվության

19:45 11.08.2025

Մեկ տարում առանց վարորդական իրավունքի երկրորդ անգամ ավտոմեքենա վարելը կհանգեցնի քրեական պատասխանատվության

Ավտովթարների մի մասը նաև վարորդների անփորձության կամ ճանապարհային երթևեկության կանոնների չիմացության հետևանք են։ Առանց վարորդական իրավունք ունենալու մեքենա վարելը մեծացնում է այդ ռիսկերը և ճանապարհային անվտանգության լուրջ սպառնալիք է։ Ճանապարհային երթևեկության անվտանգության մակարդակը բարձրացնելու, հետևաբար և պատահարների թիվը նվազեցնելու նպատակներով ՆԳ նախարարությունը հանդես է եկել օրենսդրական փոփոխությունների նախաձեռնությամբ։ Այս նախաձեռնության հիմքում նաև մեր քաղաքացիների առաջարկություններն […] ...

Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Սերգեյ Լավրովի հետ

19:29 11.08.2025

Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Սերգեյ Լավրովի հետ

Օգոստոսի 11-ին ՀՀ ԱԳ նախարար Արարատ Միրզոյանը հեռախոսազրույց է ունեցել ՌԴ ԱԳ նախարար Սերգեյ Լավրովի հետ։ Ի շարունակություն երկու երկրների միջև կայացած զրույցի, Արարատ Միրզոյանը ՌԴ իր գործընկերոջն է ներկայացրել օգոստոսի 8-ին Վաշինգտոնում ձեռք բերված համաձայնությունները, մասնավորապես Հայաստանի և Ադրբեջանի միջև խաղաղության պայմանագրի նախաստորագրումը, ԵԱՀԿ Մինսկի գործընթացի և առնչվող կառույցների լուծարման վերաբերյալ համատեղ դիմումը, ինչպես […] ...

Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Իրանի ԱԳ նախարարի հետ

19:22 11.08.2025

Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Իրանի ԱԳ նախարարի հետ

ՀՀ ԱԳ նախարար Արարատ Միրզոյանը հեռախոսազրույց է ունեցել Իրանի ԱԳ նախարար Սեյեդ Աբբաս Արաղչիի հետ: Նախարար Միրզոյանն անդրադարձ է կատարել ս.թ. օգոստոսի 8-ին Վաշինգտոնում կայացած հանդիպումների արդյունքներին, այդ թվում՝ տարածաշրջանային հաղորդակցությունների ապաշրջակման և զարգացման շուրջ ձեռք բերված պայմանավորվածություններին և հետագա աշխատանքներին: Արարատ Միրզոյանն ընդգծել է, որ ինչպես նախկինում բազմիցս հայտարարվել է ՀՀ կողմից, այնպես էլ […] ...

ԵԱՀԿ մասնակից պետություններին շրջանառվել է ԵԱՀԿ Մինսկի գործընթացի և առնչվող կառույցների լուծարման վերաբերյալ համատեղ դիմումը

19:18 11.08.2025

ԵԱՀԿ մասնակից պետություններին շրջանառվել է ԵԱՀԿ Մինսկի գործընթացի և առնչվող կառույցների լուծարման վերաբերյալ համատեղ դիմումը

Ըստ նախապես հայտարարված համաձայնության՝ այսօր ԵԱՀԿ մասնակից պետություններին շրջանառվել է ԵԱՀԿ Մինսկի գործընթացի և առնչվող կառույցների լուծարման վերաբերյալ համատեղ դիմումը և առաջարկվող համապատասխան որոշման նախագիծը: Այս մասին հայտնում են ՀՀ ԱԳՆ-ից: ...

BACK_TO_TOP