Չինարեն խոսող կիբերխումբը գրոհում է պաշտպանական ձեռնարկություններն ու պետմարմինները Արևելյան Եվրոպայի երկրներում, ՌԴ-ում և Աֆղանստանում – ShantNews – Շանթ Հեռուստաընկերություն – Լուրեր – Shant TV Online
TIME
Ամսաթիվ
02 08 2025
  • $
    383.55
  • RUBLE
    4.79
  • 437.67
WEATHER
+32.09 oC

Չինարեն խոսող կիբերխումբը գրոհում է պաշտպանական ձեռնարկություններն ու պետմարմինները Արևելյան Եվրոպայի երկրներում, ՌԴ-ում և Աֆղանստանում

10:17 16.08.2022

«Կասպերսկի» ընկերության փորձագետները 2022-ի սկզբին գրանցել են Աֆղանստանի, Ռուսաստանի և Արևելյան Եվրոպայի մի շարք երկրների պաշտպանական ձեռնարկությունների և պետական հաստատությունների վրա թիրախային գրոհների ալիք: Ընդամենը հետաքննության ընթացքում մասնագետները հայտնաբերել են գրոհներ ավելի քան 12 կազմակերպությունների վրա։ Ենթադրվում է, որ չարագործների նպատակը կիբերլրտեսությունն է եղել։ Փորձագետները ենթադրում են, որ հայտնաբերված գրոհների շարքը, հնարավոր է, կապված է չինական TA 428 կիբերխմբի գործունեության հետ: Դրանում օգտագործվել են նախկինում հայտնի բեկդորների նոր մոդիֆիկացիաներ։

«Կասպերսկի» ընկերությունը հայտնում է, որ գրոհողներին հաջողվել է մի շարք դեպքերում ամբողջությամբ գրավել ՏՏ-ենթակառուցվածքը։ Դրա համար նրանք օգտագործել են լավ նախապատրաստած ֆիշինգային նամակներ։ Դրանք պարունակել են ներքին տեղեկատվություն, որը հրապարակային աղբյուրներում հասանելի չի եղել չարագործների կողմից դրա օգտագործման պահին, այդ թվում՝ գաղտնի տեղեկատվության հետ աշխատող աշխատակիցների անուն, ազգանունները, ինչպես նաև նախագծերի ներքին կոդային անվանումները: Ֆիշինգային նամակներին կցվել են CVE-2017-11882 խոցելիությունը շահագործող վնասաբեր կոդով Microsoft Word փաստաթղթեր: Այն վնասաբեր ծրագրին թույլ է տալիս առանց օգտագործողի կողմից լրացուցիչ գործողությունների հասանելիություն ստանալ վարակված համակարգի կառավարմանը, օգտատիրոջից նույնիսկ չի պահանջվում միացնել մակրոսների կատարումը։

Որպես գրոհի զարգացման հիմնական գործիք չարագործներն օգտագործել են Ladon ծրագիրը, որն ունի ցանցի սքանավորման, խոցելիությունների որոնման և շահագործման, գաղտնաբառերի գողության հնարավորություններ: Վերջնական փուլում նրանք գրավել են դոմենի կոնտրոլերը և հետագայում ամբողջական վերահսկողություն ստացել կազմակերպության՝ չարագործներին հետաքրքրող աշխատակայանների և սերվերների նկատմամբ: Ստանալով անհրաժեշտ իրավունքները՝ չարագործները ձեռնամուխ են եղել գաղտնի տվյալներ պարունակող ֆայլերի որոնմանն ու ներբեռնմանը տարբեր երկրներում տեղակայված իրենց սերվերներ։ Այդ նույն սերվերները օգտագործվել են վնասաբեր ծրագրային ապահովման կառավարման համար։

«Թիրախային ֆիշինգը մնում է արդյունաբերական ձեռնարկությունների և պետական հաստատությունների համար առավել արդիական սպառնալիքներից մեկը: Մեր հայտնաբերած գրոհների շարքը, ըստ երևույթին, առաջինը չէ վնասաբեր արշավում։ Քանի որ չարագործները հաջողության են հասնում, մենք ենթադրում ենք, որ նման գրոհները կարող են կրկնվել նաև ապագայում։ Ձեռնարկություններին և պետական կազմակերպություններին անհրաժեշտ է զգոն լինել և համապատասխան աշխատանք տանել բարդ նպատակային սպառնալիքները հետ մղելուն նախապատրաստվելու ուղղությամբ»,- մեկնաբանում է Kaspersky ICS CERT-ի ավագ փորձագետ Վյաչեսլավ Կոպեյցևը:

Բոլոր լուրերը

Կապակցված լուրեր

Տարադրամի փոխարժեքներն օգոստոսի 2-ին

11:07 02.08.2025

Տարադրամի փոխարժեքներն օգոստոսի 2-ին

Shantnews.am-ը ներկայացնում է տարադրամի փոխարժեքները՝ ըստ rate.am-ի: ԱՄՆ դոլարի առքի առավելագույն արժեքն է 382 դրամ, վաճառքի նվազագույն արժեքը՝ 384․50 դրամ: Եվրոյի առքի առավելագույն արժեքն է 439 դրամ, վաճառքի նվազագույն արժեքը՝ 441 դրամ: Ռուսական ռուբլու առքի առավելագույն արժեքն է 4․75 դրամ, վաճառքի նվազագույն արժեքը՝ 4.82 դրամ: ...

Աֆղանստանում երկրաշարժ է տեղի ունեցել

10:45 02.08.2025

Աֆղանստանում երկրաշարժ է տեղի ունեցել

Աֆղանստանում տեղի է ունեցել 5.0 մագնիտուդով երկրաշարժ, հայտնում է Եվրոպական-Միջերկրածովյան Սեյսմոլոգիական Կենտրոնը (EMSC): Սեյսմոլոգիական կենտրոնի տվյալներով՝ ցնցումը տեղի է ունեցել ուրբաթ օրը՝ UTC ժամանակով ժամը 21:03-ին՝ Բաղլան քաղաքից 121 կիլոմետր արևելք, որի բնակչությունը կազմում է 108 հազար մարդ։ Էպիկենտրոնը գտնվել է 123 կիլոմետր խորության վրա։ Զոհերի կամ ավերածությունների մասին հաղորդագրություններ չեն եղել։ ...

Սպիտակ տունը հաստատել է Ռուսաստանի դեմ նոր պատժամիջոցներ սահմանելու մտադրությունը

10:16 02.08.2025

Սպիտակ տունը հաստատել է Ռուսաստանի դեմ նոր պատժամիջոցներ սահմանելու մտադրությունը

ԱՄՆ նախագահ Դոնալդ Թրամփը կրկին հայտարարել է, որ նախատեսում է պատժամիջոցներ կիրառել Ռուսաստանի դեմ, եթե ուկրաինական հակամարտության կարգավորման հարցում առաջընթաց չլինի իր կողմից սահմանված ժամկետներում։ NEWSMAX-ին տված հարցազրույցում նա ասել է, որ Ռուսաստանի նախագահ Վլադիմիր Պուտինի հետ հեռախոսազրույցներում նշել է՝ «այս պատերազմը պետք է ավարտվի», որ դա «սարսափելի պատերազմ է»։ «Ես կարծում էի, որ մենք […] ...

Ճապոնիայում երկրաշարժ է տեղի ունեցել

09:53 02.08.2025

Ճապոնիայում երկրաշարժ է տեղի ունեցել

Ճապոնիայի ափերի մոտ տեղի է ունեցել 5.6 մագնիտուդով երկրաշարժ, հայտնում է երկրի գլխավոր օդերևութաբանական վարչությունը։ Ցնցումները սկսվել են Հոկայդո կղզու ափի մոտ ՝ տեղական ժամանակով ժամը 07:27-ին: Գերատեսչությունը չի նշել երկրաշարժի օջախի խորությունը: Ճապոնիայում ընդունված յոթ բալանոց սանդղակով ցնցումների առավելագույն ուժգնությունը հասել է երեք բալի։ ...

Թրամփը հայտարարել է, որ Պուտինի մասին իր կարծիքը չի փոխվել

09:30 02.08.2025

Թրամփը հայտարարել է, որ Պուտինի մասին իր կարծիքը չի փոխվել

ԱՄՆ նախագահ Դոնալդ Թրամփը Newsmax-ին տված հարցազրույցում հայտարարել է , որ Ռուսաստանի նախագահ Վլադիմիր Պուտինի մասին իր կարծիքը չի փոխվել, և որ ամերիկացի նախագահը Ռուսաստանի առաջնորդին համարում է «ամուր տեսակ»։ «Նա ( Պուտինը – խմբ.) անկասկած ամուր տեսակ է, այնպես որ այդ առումով ոչինչ չի փոխվել», – ասել է Թրամփը։ Ավելի վաղ Թրամփը հայտարարել էր, […] ...

Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է բոլոր տեսակի տրանսպորտային միջոցների համար

08:55 02.08.2025

Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է բոլոր տեսակի տրանսպորտային միջոցների համար

Վրաստանի ՆԳՆ ԱԻ դեպարտամենտից և ՌԴ ԱԻՆ Հյուսիսային Օսիայի ճգնաժամային կառավարման կենտրոնից ստացված տեղեկատվության համաձայն՝ Ստեփանծմինդա-Լարս ավտոճանապարհը փակ է բոլոր տեսակի տրանսպորտային միջոցների համար։ ...

BACK_TO_TOP