Չարագործները տրոյացի են տարածում Telegram-ի ֆինանսական ալիքների միջոցով

Հասարակություն

«Կասպերսկի» ընկերության Սպառնալիքների հետազոտությունների և վերլուծության գլոբալ կենտրոնի (GReAT) փորձագետները հայտնաբերել են վնասաբեր արշավ, որն ուղղված է ֆինանսների և թրեյդինգի ոլորտի օգտատերերին և ընկերություններին:

Չարագործները Telegram-ի թեմատիկ ալիքների միջոցով տարածում են տրոյացի, որը թույլ է տալիս հեռավար հասանելիություն ստանալ սարքին լրտեսության նպատակով և գողանալ տվյալները։ Գրոհներ են գրանցվել ավելի քան 20 երկրներում։

Ընկերությունը հայտնում է, որ չարագործները Telegram-ի գրառումներին կցում են վնասաբեր ֆայլեր (.lnk, .com և .cmd տեսակի ընդլայնումներով) պարունակող արխիվներ։ Եթե օգտատերը բացի այդ ֆայլերը, սարք կբեռնվի DarkMe տրոյական վնասաբեր ծրագիրը, որը թույլ է տալիս հեռավար կատարել չարագործների սերվերի հրամանները և գողանալ տվյալները:

Գրոհողները ջանք են թափել վարակի հետքերը մանրակրկիտ թաքցնելու համար։ Օրինակ` տեղադրվելուց հետո վնասաբեր ԾԱ-ն ջնջում է այն ֆայլերը, որոնք օգտագործվել են DarkMe-ի իմպլանտը տեղ հասցնելու համար: Նրանք նաև մեծացրել են իմպլանտի ֆայլի չափը, որպեսզի բարդացնեն վերագրումը և խանգարեն հայտնաբերմանը։ Դա արվում է ֆայլին «աղբ» կոդ և տողեր ավելացնելով: Չարագործները թաքցրել են նաև այլ հետքեր. իրենց խնդիրները լուծելուց հետո նրանք ջնջում էին հետշահագործման փուլում օգտագործված ֆայլերը, գործիքները և ռեեստրի բանալիները, որպեսզի դժվարացնեն միջադեպի հայտնաբերումն ու հետաքննությունը:

Քարոզարշավը, ըստ ամենայնի, կապված է DeathStalker խմբի հետ (նախկինում Deceptikons): Այն գործում է նվազագույնը 2018-ից, որոշ տվյալներով՝ 2012-ից։ Չարագործներն աշխատում են որպես «կիբեռվարձկաններ», այսինքն՝ հաքերային ծառայություններ են մատուցում և զբաղվում ֆինանսական հետախուզությամբ. հավաքում են տարբեր առևտրային, ֆինանսական և անձնական տեղեկություններ, օրինակ՝ հօգուտ մրցակիցների։ Հիմնականում խումբը գրոհում է փոքր և միջին բիզնեսը, ֆինտեխ ընկերությունները, ֆինանսական և իրավաբանական կազմակերպությունները: Դատելով գրոհներից՝ DeathStalker-ի կազմում են չարագործներ, որոնք ունակ են մշակել իրենց սեփական գործիքները և լավ են հասկանում կիբեռսպառնալիքների լանդշաֆտը:

 

https://iravunk.com/sim/?p=301137&l=am/
Հայկական եւ վրացական կուսակցությունները քննարկումներ են անցկացրել ՈՒՂԻՂ. Ի՞նչ գաղտնի ծրագրեր են իրականացնում նիկոլներն ու արծրունները. Հայկ Բաբուխանյան Ветеран из Армении, член партии «Союз Конституционное право» на Красной площади в Москве ՈՒՂԻՂ. Հաղթանակից մինչև հիսթերիկա. ՀԱՅԿ ԲԱԲՈՒԽԱՆՅԱՆ Նովորոսիսկից մինչեւ Սեւաստոպոլ. ՍԻՄ-ի 101-ամյա անդամ Ներսես պապը՝ 80-ամյա հաղթանակի հիշողություններով Սպասում եմ Հայկ Բաբուխանյանին Գյումրիում․ Վարդան Ղուկասյանը արձագանքում է Ռ. Միրոշնիկը այցելեց «Իրավունք Մեդիա» հոլդինգ ՈՒՂԻՂ. Հայաստանի ազատագրումը սկսենք Գյումրիից.Հայկ Բաբուխանյան 15 հազար դրամ տուգանքը կամայական եւ քմահաճ որոշում է. Աշոտ Նուրիջանյան Ինչ ճակատագիր կունենա «Եվրաքվեն» (տեսանյութ) Այլ երկրում Հայ առաքելական եկեղեցու համար ստեղծում են պայմաններ, իսկ մեր երկրում հետապնդում են Ոչ մեկի մտքով չի անցնում հարձակվել Բելառուսի վրա, որովհետև նա ՌԴ ի հետ միութենական պետության մեջ է ՑԱՎԱԿՑԱԿԱՆ «ՈՒԺԵՂ ՀԱՅԱՍՏԱՆԸ ՌՈՒՍԱՍՏԱՆԻ ՀԵՏ. ՀԱՆՈՒՆ ՆՈՐ ՄԻՈՒԹՅԱՆ» ՇԱՐԺՈՒՄԸ ԴԱՏԱՊԱՐՏՈՒՄ Է ՆԻԿՈԼԻ ԿԱՌԱՎԱՐՈՒԹՅԱՆ ՈՐՈՇՈՒՄԸ Պահանջում ենք դատական կարգով առ ոչինչ հայտարարել Նիկոլ Փաշինյանի հայտարարությունները, որտեղ Արցախը նշվում է Ադրբեջանի կազմում Հայ-չինական հարաբերությունները ունեն զարգացման մեծ ներուժ Նիկոլ Փաշինյանի թրաշվելը ազդարարեց Հայաստանի կործանման վերջին փուլը. ՀԱՅԿ ԲԱԲՈՒԽԱՆՅԱՆ Վլադիմիր Պուտինը Հայկ Բաբուխանյանին պարգեւատրել է Կայացավ երրորդ ուժի ձևավորմանը նվիրված համաժողովը ՈՒՂԻՂ․ Ով է իր մուռը հանում Անկախության հռչակագրից․ Հայկ Բաբուխանյան ՍԻՄ կուսակցությունը ցավակցում է Արտաշես Գեղամյանի մահվան կապակցությամբ ՈՒՂԻՂ․ Թեժ աշուն սորոսականների հե՞տ Իրականում Եվրամիություն գնալը ճանապարհ է դեպի Թուրքիա. Հայկ Բաբուխանյան «Դուք որպես ժայռաբեկոր կանգնած եք այդ ճանապարհին, որպեսզի թույլ չտաք սրիկային, սատանայական ուժերին քանդել այն» Խստիվ դատապարտում ենք ապօրինի վարչախմբի վարքագիծը