5 мая 2024 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



«Kaspersky»: BlueNoroff криптовалюталық стартаптардың шоттарын босатып жатыр

10 февраль 2022, 9:54
«Kaspersky»: BlueNoroff криптовалюталық стартаптардың шоттарын босатып жатыр
«Kaspersky» сарапшылары BlueNoroff кибер тобының бүкіл әлемдегі шағын және орта бизнеске шабуылдарының сериясын анықтады.

SnatchCrypto деп аталатын науқан криптовалюталармен, смарт келісімшарттармен, DeFi қызметтерімен (орталықтандырылмаған қаржы), блокчейнмен және финтех-индустриясымен жұмыс істейтін ұйымдарға бағытталған. Зиянкестер зардап шеккен ұйымдардың қызметкерлеріне шарт немесе басқа құжат түрінде Windows толық функционалды бэкдорын жібере отырып, адами факторға сүйенеді. Криптовалютаны ұрлау үшін зиянкестер күрделі инфрақұрылымды, эксплойттарды, зиянды импланттарды ойлап тапты.

BlueNoroff әлдеқайда ірі Lazarus тобының құрамына кіреді және оның әртараптандырылған құрылымы мен озық технологияларын қолданады. Қазір BlueNoroff криптовалюталық стартаптарға шабуыл жасауға шоғырланды. Мұндай компаниялардың көпшілігі қауіпсіздік жүйесіне үлкен инвестициялар сала алмайды. Зиянкестер бұл туралы біледі және стартаптарға шабуыл жасауда әлеуметтік инженерияның күрделі схемаларын қолданады. Сонымен, BlueNoroff жәбірленушіні хатқа қосымшаны — макросты қолдайтын құжатты ашуға мәжбүрлеу үшін қолданыстағы венчурлік компаниялардың хаттарын тұзақ ретінде жібереді. «Kaspersky»-дің зерттеушілері SnatchCrypto науқаны кезінде 15-тен астам венчурлық ұйымдардың сауда белгілері мен қызметкерлерінің есімдері заңсыз қолданылғанын анықтады. Сарапшылар нақты компаниялардың шабуылдарға да, электрондық пошталарға да ешқандай қатысы жоқ екеніне сенімді.

«Kaspersky»: BlueNoroff криптовалюталық стартаптардың шоттарын босатып жатыр

MS Word құжатын ашқан кезде зейінді пайдаланушы күдікті нәрсе болып жатқанын байқауы мүмкін

Егер интернетке қосылмаған құрылғыда макростар қосылған құжат ашылса, ол қауіпті емес. Ол келісімшарт немесе басқа зиянсыз құжат сияқты көрінуі мүмкін. Бірақ егер файлды іске қосу кезінде компьютер интернетке қосылған болса, онда жәбірленушінің құрылғысына зиянды БҚ орналастыратын макростарды қолдауы бар басқа құжат жүктеледі.

BlueNoroff арсеналында зиянкестер жағдайға байланысты қолданатын әртүрлі зақымдау әдістері бар. Зақымдалған Word құжаттарынан басқа, топ зиянды БҚ-ны Windows таңбашасы бар архивтік файлдарға да таратады. Бұл болашақта толық функционалды бэкдор жасауға мүмкіндік береді. Осыдан кейін BlueNoroff басқа зиянды бақылау құралдарын қолданады: пернетақта тыңшысы және скриншот жасау бағдарламасы. Содан кейін зиянкестер бірнеше апта немесе айлар бойы ақша ұрлау стратегиясын жоспарлау арқылы пернелерді басу мен пайдаланушының күнделікті әрекеттерін бақылайды. Танымал браузердің кеңейтімін криптоәмияндарды басқару үшін (мысалы, Metamask) пайдаланатын қолайлы әлеуетті жәбірленушіні тапқаннан кейін, олар кеңейтімнің негізгі құрамдауышын жалған нұсқамен алмастырады.
Зерттеушілердің айтуынша, зиянкестер ірі аударымдар туралы хабарлама алады. Бұзылған пайдаланушы ақшаны басқа шотқа аударуға тырысқанда, олар транзакция процесін ұстап, оны өзгертеді. Басталған транзакцияны аяқтау үшін пайдаланушы «Растау» батырмасын басады. Осы кезде шабуылдаушылар алушының мекенжайын өзгертеді және аударым сомасын барынша арттырып, шотты бір қозғалыспен босатады.

«Зиянкестер үнемі алдаудың жаңа тәсілдерін ойлап табатындықтан, тіпті шағын бизнес өз қызметкерлерін киберқауіпсіздік негіздеріне үйретуі керек. Бұл, әсіресе, егер компания криптовалютамен жұмыс жасаса өте маңызды: криптовалюталық қызметтер мен кеңейтімдер кибер топтар үшін де, қарапайым алаяқтар үшін де тартымды мақсат екенін есте ұстаған жөн, сондықтан олар жақсы қорғауды қажет етеді», — дейді «Kaspersky»-дің Ғаламдық қауіп-қатерді зерттеу және талдау орталығының (GReAT) аға зерттеушісі Сонсу Пак (Seonsgu Park).
Ұйымдарды қорғау үшін «Kaspersky» бірнеше маңызды қауіпсіздік шараларын сақтауды ұсынады:

• қызметкерлерге киберқауіпсіздік негіздерін үйретіңіз, өйткені көптеген мақсатты шабуылдар фишингтен немесе басқа әлеуметтік инженерлік әдістерден басталады;
• желінің киберқауіпсіздігін үнемі тексеріп отырыңыз және периметрде немесе желі ішінде кездесетін барлық осалдықтарды жойыңыз;
• егер сіз Metamask-ті нашар білсеңіз, зақымдалған кеңейтімді қолмен анықтау қиын. Алайда, Chrome кеңейтімінің модификациясы із қалдырады: браузерді әзірлеуші режиміне қою керек және интернеттегі репозиторийден емес, жергілікті каталогтан Metamask кеңейтімін орнату керек. Егер плагин интернеттегі репозиторийден орнатылса, Chrome цифрлық қолтаңбаны тексеруді іске қосады және оның тұтастығына кепілдік береді. Егер күмәндансаңыз, дәл қазір Metamask кеңейтімі мен Chrome параметрлерін тексеріңіз;
• қатерлерді анықтауға, оқиғаларды тергеуге және уақтылы жоюға мүмкіндік беретін EDR-шешімі мен күрделі шабуылдардан қорғауға арналған шешімді орнатыңыз; SOC қызметкерлеріне қауіптер туралы өзекті ақпаратқа қол жеткізуге мүмкіндік беріңіз және мамандандырылған тренингтер арқылы өз дағдыларын үнемі дамытыңыз;
• соңғы нүктелерді қорғаумен қатар, күрделі шабуылдардан қорғау үшін қызметтерді пайдаланыңыз. Kaspersky Managed Detection and Response сервисі зиянкестер өз мақсаттарына жеткенге дейін шабуылды ерте кезеңдерде анықтауға және тоқтатуға көмектеседі.
Просмотров материала: 414

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 93 578 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 93 389 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 93 357 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 93 299 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 93 291 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 6 559 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 6 308 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 6 337 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 8 823 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 8 975 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 12 556 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 7 350 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 5 509 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 5 417 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 168 Просмотров

16:37 Про президентскую критику... 6 337 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 10 023 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 145 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 5 486 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 179 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 155 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 093 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 4 945 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 156 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 120 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 10 171 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 6 846 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 4 987 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 198 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 5 436 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 4 927 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 4 966 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 016 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 4 918 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 154 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 285 Просмотров





Опрос


«    Май 2024    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
2728293031