Ուրվական մայները գրոհում է կորպորատիվ ցանցերը․ «Կասպերսկի Լաբորատորիա» – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
25 06 2025
  • $
    385.62
  • RUBLE
    4.93
  • 447.28
WEATHER
+13.09 oC

Ուրվական մայները գրոհում է կորպորատիվ ցանցերը․ «Կասպերսկի Լաբորատորիա»

10:33 06.08.2018

«Կասպերսկի Լաբորատորիա»-ի փորձագետները հայտնաբերել են մայներ, որի թիրախն առաջին հերթին կորպորատիվ ցանցերն են։ PowerGhost վնասաբեր ծրագիրն անֆայլ է, ինչը թույլ է տալիս աննկատ հաստատվել զոհի աշխատանքային կայանում կամ սերվերում։ «Կասպերսկի Լաբորատորիա»-ն ամենից շատ գրոհներ է հայտնաբերել Հնդկաստանում, Թուրքիայում, Բրազիլիայում և Կոլումբիայում։ Այս մասին հայտնում են «Կասպերսկի Լաբորատորիա» ընկերության Հայաստանի ներկայացուցչությունից։

Թափանցելով ընկերության ենթակառուցվածք, PowerGhost-ը փորձում է ստանալ ցանցի օգտատերերի հաշվեգրերը հեռավար ադմինիստրավորման օրինական Windows Management Instrumentation (WMI) գործիքի միջոցով։ Վնասաբեր ծրագիրն անհրաժեշտ մուտքանունները և գաղտնաբառերն ստանում է տվյալների կորզման ներկառուցված Mimikatz գործիքի օգնությամբ։ Բացի այդ՝ մայները տարածվում է Windows-ի EternalBlue էքսպլոյտի միջոցով, որն օգտագործել են WannaCry-ի և ExPetr-ի հեղինակները։ Տեսականորեն այդ խոցելիությունն արդեն ավելի քան մեկ տարի փակ է։ Սակայն գործնականում ինչ-որ պատճառով այն շարունակում է աշխատել։

Հայտնվելով սարքում՝ վնասաբեր ծրագիրը փորձում է մեծացնել իր արտոնությունները՝ օգտվելով օպերացիոն համակարգի մի քանի խոցելիություններից (տեխնիկական մանրամասներին կարելի է ծանոթանալ այստեղ)։ Դրանից հետո մայները հաստատվում է համակարգում և սկսում կրիպտոարժույթի մայնինգն իր տերերի համար։

Ինչպես և ցանկացած մայներ, PowerGhost-ն օգտագործում է օգտատիրոջ սարքավորման ռեսուրսները կրիպտոարժույթի գեներացիայի համար։ Դա, մի կողմից, նվազեցնում է սերվերների և այլ սարքերի արտադրողականությունը, իսկ մյուս կողմից՝ նշանակալի կերպով արագացնում է դրանց մաշվելը, ինչը հանգեցնում է սարքավորումների փոխարինման համար լրացուցիչ ծախսերի։

Սակայն, նման ծրագրերի մեծամասնության համեմատ, PowerGhost-ն ավելի բարդ է հայտնաբերել, քանի որ այն սարք չի ներբեռնում վնասաբեր ֆայլերը։ Նշանակում է՝ այն ի զորու է ավելի երկար աննկատ աշխատել ընկերության սերվերում կամ աշխատանքային կայանում ու ավելի մեծ վնաս հասցնել։

Բացի այդ, վնասաբեր ծրագրի տարբերակներից մեկում «Կասպերսկի Լաբորատորիա»-ի փորձագետները հայտնաբերել են DDoS-գրոհների գործիք։ Այլ զոհի ռմբահարման համար ընկերության սերվերների օգտագործումը կարող է վատ անդրադառնալ դրանց հասանելիության վրա, դանդաղեցնել կամ նույնիսկ կանգնեցնել արտադրական գործընթացը։ Հետաքրքրական է, որ վնասաբեր ծրագիրը կարողանում է ստուգել, արդյոք այն գործարկվում է իսկական օպերացիոն համակարգում, թե «ավազարկղում». դա նրան թույլ է տալիս շրջանցել ստանդարտ պաշտպանական լուծումները։

PowerGhost-ի և նման վնասաբեր ծրագրերի գրոհներից սարքերը պաշտպանելու համար անհրաժեշտ է մանրազնին հետևել կորպորատիվ ցանցերի անվտանգությանը՝ հետևելով կիբեռանվտանգության փորձագետ, Հայաստանում և Վրաստանում  «Կասպերսկի Լաբորատորիա»-ի տարածքային ներկայացուցիչ Արմեն Կարապետյանի խորհուրդներին.

  • Բաց մի թողեք ծրագրային ապահովման և օպերացիոն համակարգերի թարմացումները։ Այս մայների կողմից օգտագործվող խոցելիություններն արդեն վաղուց փակվել են արտադրողների կողմից։ Վիրուս գրողների մշակումներն, ըստ էության, հիմնվում են արդեն վաղուց ուղղված խոցելիությունների էքսպլոյտների վրա։
  • Բարցրաձրեք աշխատակիցների իրազեկվածության մակարդակը։ Հիշեք, որ շատ կիբեռմիջադեպեր տեղի են ունենում մարդկային գործոնի պատճառով։
  • Աշխատանքային սարքերում կիրառեք հուսալի պաշտպանական միջոցներ, որոնք ներառում են ըստ ծրագրերի վարքի վերլուծության տեխնոլոգիաներ. անֆայլ սպառնալիքներն այլ կերպ չեն հայտնաբերվում։ «Կասպերսկի Լաբորատորիա»-ի՝ ձեռնարկությունների համար նախատեսված պրոդուկտները հայտնաբերում են ինչպես բուն PowerGhost-ը, այնպես էլ դրա առանձին բաղադրիչները, ինչպես նաև շատ այլ վնասաբեր, այդ թվում՝  նախկինում անհայտ ծրագրեր։
Բոլոր լուրերը

Կապակցված լուրեր

Իրանը դեռ չի բացել իր օդային տարածքը

23:10 24.06.2025

Իրանը դեռ չի բացել իր օդային տարածքը

Իրանը դեռևս չի բացել իր օդային տարածքը, և համապատասխան գերատեսչությունը դեռևս որոշում չի կայացրել թռիչքների վերսկսման վերաբերյալ, երեքշաբթի օրը հայտարարել է Իրանի ճանապարհների և քաղաքաշինության նախարարության մամուլի խոսնակ Մաջիդ Ախավանը։ Flightradar24-ը նախկինում պնդում էր, որ Իրանի օդային տարածքը բաց է, և Թեհրանից միջազգային ժամանումների և մեկնումների համար անհրաժեշտ է նախնական թույլտվություն։ «Օդային տարածքը դեռ չի […] ...

Երջանիկ Ղուբասարյանը պայմանագիր է կնքել գերմանական ակումբի հետ

23:00 24.06.2025

Երջանիկ Ղուբասարյանը պայմանագիր է կնքել գերմանական ակումբի հետ

«Վեիխե Ֆլենսբուրգը» հայտնել է Հայաստանի երիտասարդական հավաքականի նախկին կիսապաշտպան Երջանիկ Ղուբասարյանի հետ պայմանագիր ստորագրելու մասին: Նոր թիմում 24-ամյա ֆուտբոլիստը կխաղա «6» համարի խաղաշապիկով: Նախորդ կես տարին Ղուբասարյանն անցկացրել է «Դասենդորֆ» ակումբում, որը ներկայացնում էր Գերմանիայի 5-րդ դիվիզիոնը: Նրա նոր թիմը խաղում է 4-րդ լիգայում: Երջանիկը երկար ժամանակ խաղացել է պաշտպանի դիրքում, բայց իր նախորդ ակումբում […] ...

Վրացական Գեզի մաքսային տերմինալից դուրս է եկել և դեպի Վերին Լարս ճանապարհ է ընկել 49 կոնյակով բեռնված մեքենա․ Գևորգ Պապոյան

22:55 24.06.2025

Վրացական Գեզի մաքսային տերմինալից դուրս է եկել և դեպի Վերին Լարս ճանապարհ է ընկել 49 կոնյակով բեռնված մեքենա․ Գևորգ Պապոյան

ՀՀ էկոնոմիկայի նախարար Գևորգ Պապոյանը ֆեյսբուքյան գրառմամբ տեղեկացրել է․ «Վրաստանի գործընկերների հետ երեկ տեղի ունեցած արդյունավետ բանակցությունների արդյունքում միայն այսօր վրացական Գեզի մաքսային տերմինալից դուրս է եկել և դեպի Վերին Լարս ճանապարհ է ընկել 49 կոնյակով բեռնված մեքենա։ Այս մեքենաները տևական ժամանակ կանգնած էին Գեզիում»։ ...

Փեզեշքիան. Իսրայելը չկարողացավ հասնել իր նպատակներին

22:45 24.06.2025

Փեզեշքիան. Իսրայելը չկարողացավ հասնել իր նպատակներին

Իսրայելը չի ​​կարողացել հասնել իր նպատակներին և սարսափելի գին է վճարել Իրանի դեմ իր ագրեսիայի համար, հայտարարել է Իսլամական Հանրապետության նախագահ Մասուդ Փեզեշքիանը իրանցի ժողովրդին ուղղված իր ուղերձում։ «Ագրեսիվ թշնամին չկարողացավ հասնել Իրանում օբյեկտները ոչնչացնելու և միջուկային հետազոտությունները խափանելու իր նպատակներին՝ ստիպելով սոցիալական անկարգություններ հանրապետությունում», – նշվում է տեքստում, որը տարածել է Իրանի նախագահի մամուլի […] ...

Ներկայացվել են ԱԱԱ-ի խաղային երկրորդ շաբաթվա լավագույն դրվագները

22:35 24.06.2025

Ներկայացվել են ԱԱԱ-ի խաղային երկրորդ շաբաթվա լավագույն դրվագները

Աշխարհի ակումբային առաջնության համաշխարհային հեռարձակողը՝ DAZN հեռուստաընկերությունը ներկայացրել է մրցաշարի խաղային երկրորդ շաբաթվա լավագույն դրվագների մասին տեսանյութ։ ...

Իսրայելը պնդում է, որ Իրանը մոտ 550 հրթիռ է արձակել լարվածության սրման ընթացքում

22:25 24.06.2025

Իսրայելը պնդում է, որ Իրանը մոտ 550 հրթիռ է արձակել լարվածության սրման ընթացքում

Իսրայելի վարչապետի գրասենյակի խորհրդական Դմիտրի Գենդելմանի խոսքով՝ 12-օրյա դիմակայության ընթացքում Իրանը մոտ 550 հրթիռ է արձակել Իսրայելի ուղղությամբ։ Բացի այդ, նա հավելել է, որ իրանցիները հրեական պետության ուղղությամբ արձակել են ավելի քան 1000 անօդաչու թռչող սարք, հրթիռակոծության հետևանքով զոհվել է 28 մարդ։ Եվս 1472 մարդ տարբեր աստիճանի վնասվածքներ է ստացել։ Վիրավորներից 15-ը գտնվում են ծանր […] ...

BACK_TO_TOP