Վնասաբեր կրիպտոմայներները սպառնում են Հայաստանի ընկերություններին. «Կասպերսկի լաբորատորիա»

03/04/2018 schedule10:42

Կրիպտոարժույթների շուրջ իրարանցում է նաեւ Հայաստանում, ինչի մասին վկայում են տեղի խանութներում կրիպտոարժույթի մայնինգի համար կիրառվող համակարգչային տեսաքարտերի վաճառքի եւ արտերկրի առցանց-խանութներից  դրանց պատվերների աճող ցուցանիշները։

Յուրաքանչյուրը կարող է ինքնուրույն կրիպտոարժույթի էմիսիա կատարել՝ մաթեմատիկական հաշվարկների միջոցով լրակառուցելով բլոկչեյնը եւ դրա համար կրիպտոարժույթ ստանալով։ Եվ որքան շատ հաշվարկներ ես ցանկանում կատարել, ստիպված ես լինում այդքան շատ հաշվողական հզորություններ գործարկել եւ թանկարժեք էլեկտրականություն ծախսել։

Ինչպես հայտնում են «Կասպերսկի լաբորատորիա»-ի Հայաստանի ներկայացուցչության մամուլի ծառայությունից, կիբեռհանցագործները սովորել են մայնինգի համար օգտագործել այլոց հաշվողական հզորությունները, այլոց համակարգչում կամ ցանցում աննկատ տեղադրելով մայնինգի համար նախատեսված ծրագրային ապահովում (մայներ)։ 2017թ. սեպտեմբերից մինչեւ 2018թ. փետրվարը կիբեռհանցագործները, նման կերպ մայնինգի ծրագրային ապահովում ներդնելով, ձեռք են գցել ավելի քան 7 մլն դոլար։ 2018թ. մարտի սկզբի դրությամբ՝ «վնասաբեր մայներների» գրոհների ենթարկվել են աշխարհի 2,7 մլն օգտատերեր, ինչն ավելի քան 1,5 անգամ գերազանցում է 2016թ. ցուցանիշը, եւ այն շարունակում է աճել։ Եվ մայներների ներդրման նպատակով կիբեռհանցագործներին ավելի ձեռնտու է օգտագործել ոչ այնքան առանձին օգտատերերի համակարգիչները, այլ բազմաթիվ համակարգիչներ ներառող կորպորատիվ ցանցերը։

«Կասպերսկի լաբորատորիա»-ի փորձագետները պարզել են, որ մայներների ներդրման առաջին եղանակը ներառում է այն բոլոր տեխնոլոգիաների հայտանիշները, որոնք կիրառվում են բարդության ավելի բարձր աստիճանի երկարատեւ գրոհներում (APT)։ Կիբեռհանցագործները բոլորովին վերջերս դրանք կիրառում էին շորթող ծրագրերի հետ կապված ծավալուն արշավների անցկացման համար։

Իսկ այժմ այդ մեթոդները, օրինակ, տխրահռչակ EternalBlue էքսպլոյտի կիրառմամբ գրոհներն օգտագործվում են թաքնված մայներների տարածման համար (այդ էքսպլոյտի միջոցով տարածվում էին աղմուկ հանած NotPetya/ExPetr եւ WannaCry ծածկագրող ծրագրերը)։

Օգտատիրոջ համակարգչում  թաքնված մայներ տեղադրելու մեկ այլ եղանակ է համոզել նրան, որ նա ինքը ներբեռնի դրոպեր, վերջինս էլ կներբեռնի մայները։ Սովորաբար օգտատիրոջը դրոպերի ներդրմանը դրդում են՝ այն քողարկելով գովազդով կամ ինչ-որ վճարովի հավելվածի անվճար տարբերակով, կամ էլ՝ ֆիշինգի օգնությամբ։ Ներբեռնումից հետո դրոպերը գործարկվում է համակարգչում եւ տեղադրում բուն մայները, ինչպես նաեւ հատուկ հավելված, որը քողարկում է մայները համակարգում։ Ծրագրի հետ կարող են ներբեռնվել ծառայություններ, որոնք ապահովում են մայների ինքնագործարկումը եւ կարգավորում դրա աշխատանքը. օրինակ՝ որոշում են, թե հաշվողական հզորությունների որ մասը կարող է օգտագործել մայները՝ կախված նրանից, թե էլի ինչ ծրագրեր են աշխատում համակարգչում, որպեսզի մայները չառաջացնի համակարգի աշխատանքի դանդաղում եւ օգտատիրոջ կասկածները։ Ծառայությունների մեկ այլ գործառույթ է թույլ չտալը, որ օգտատերը կանգնեցնի մայները։ Եթե օգտատերը հայտնաբերի մայները եւ փորձի այն անջատել, համակարգիչը պարզապես կվերագործարկվի, իսկ դրանից հետո մայները կշարունակի աշխատել։ Հետաքրքրական է, որ թաքնված մայներների մեծ մասը հիմնվում է սովորական, լիովին օրինական մայներների կոդի վրա, ինչը լրացուցիչ դժվարացնում է դրանց հայտնաբերումը։

Մայներների անօրինական տեղադրման եւս մեկ եղանակ է վեբ-մայնինգ-ը կամ մայնինգը բրաուզերում (դիտարկչում)։ Այն հնարավոր է  դառնում, եթե կայքի ադմինիստրատորը  դրա մեջ ներածում է մայնինգի սկրիպտը, որը գործարկվում է, երբ օգտատերը մտնում է կայք։ Սակայն, դա կարող է անել նաեւ չարագործը, եթե ինչ-որ կերպ հասանելիություն ստանա կայքի կառավարմանը։ Քանի դեռ օգտատերը գտնվում է կայքում, նրա համակարգիչը աշխատում է բլոկչեյնի բլոկների կառուցման համար, իսկ նա, ով տեղադրել է սկրիպտը, շահույթ է ստանում։

Կրիպտոարժույթի «որսորդների» շրջանում նաեւ նոր միտում է նկատվում. չարագործները գրոհում են Kubernetes եւ Docker գործիքների վրա, որոնք պարզեցնում են ամպային կոնտեյներներում հավելվածների ծավալումը եւ կառավարումը։ Դրանք կոտրելով՝ խարդախները կարող են հասանելիություն ստանալ նշանակալի հաշվողական հզորությունների։

Արժե նշել, որ թաքնված կրիպտոմայնինգի նպատակով բաց սերվերների կոտրելը համաճարակի ծավալի է հասել։ Վերջին ամիսներին արագ վաստակի սիրահարներն զանգվածային գրոհներ են անցկացրել PostgreSQL, Redis, OrientDB, Oracle WebLogic, Windows Server, Apache Solr, Jenkins եւ այլ համակարգերով աշխատող, չթարմացված եւ սխալ կառուցված սերվերների վրա։

Մայնինգի համար այլոց համակարգիչներն օգտագործող խարդախները նաեւ գտել են սպամի դեմ կիրառվող ընդլայնումները շրջանցելու եւ բրաուզերում գովազդի միջոցով Coinhive անվանումով JavaScript-մայները գործարկելու, ինչպես նաեւ տոռենտ-կայքերն ու ծրագրերն օգտագործելու եղանակ. հայտնի է միջադեպ, երբ ռուսական տոռենտ-կայքը տոռենտների փոխարեն տարածել է Monero-ի մայներ։

Գրոհների հնարամիտ տեխնոլոգիաների եւ հայտնաբերման բարդության շնորհիվ կիբեռհանցագործներն ստացել են զոհ դարձած համակարգիչներից իսկական բոտնետեր ստեղծելու եւ դրանք թաքնված մայնինգի համար օգտագործելու հնարավորություն։ 

Ինքնաբերաբար, հանցագործների համար համեղ պատառը բիզնես-ենթակառուցվածքն է, որն ունի մեծ հաշվողական հզորություններ։ Այդ իսկ պատճառով «Կասպերսկի Լաբորատորիա»-ի փորձագետներն առաջարկում են ձեռնարկել բիզնեսի պաշտպանության հետեւյալ միջոցները. 

  • պաշտպանական լուծումներ տեղադրել բոլոր օգտագործվող համակարգիչներում եւ սերվերներում, որպեսզի չարագործները չունենան ձեր ենթակառուցվածքի ներսում հիմնավորվելու հնարավորություն;
  • շեղումների որոնման համար կանոնավոր կերպով անցկացնել կորպորատիվ ցանցի աուդիտ;
  • պարբերաբար հետեւել առաջադրանքների պլանավորման գործիքին, որը չարագործները կարող են օգտագործել վնասաբեր գործընթացների գործարկման համար;
  • անուշադրության չմատնել էլեկտրոնային հերթերի վահանակների, POS-տերմինալների նման նեղ մասնագիտացված սարքերը։ Ինչպես ցույց է տալիս EternalBlue էքսպլոյտի միջոցով տարածվող մայների պատմությունը, այդ բոլոր սարքավորումները նույնպես կարող են ինչ-որ մեկի համար կրիպտոարժույթ աշխատել՝ մեծ թափով էլեկտրաէներգիա ծախսելով;
  • նեղ մասնագիտացված սարքերում կիրառել լռելյայն արգելքի ռեժիմը (Default Deny)։ Դա թույլ կտա դրանք պաշտպանել ոչ միայն մայներներից, նաեւ շատ այլ սպառնալիքներից։ Լռելյայն արգելքի ռեժիմը կարելի է կարգավորել «Կասպերսկի Լաբորատորիա»-ի Kaspersky Endpoint Security բիզնեսի համար լուծման օգնությամբ։
«Հայկական Ժամանակ»-ը Telegram-ում
Տպել
2319 դիտում

Պատռում են իրենց գրած ծրագիրը, հետն էլ պատռում են Հայաստանի քարտեզը․ բա սա գժանոց չէ՞․ Սաֆարյան

Ռուսաստանը հայկական գյուղատնտեսական արտադրանքը կփոխարինի ադրբեջանականով․ Տիտով

«Ուժեղ Հայաստանի» հավաքին մասնակցող անձի մոտ հայտնաբերվել է դանակ. նա ձերբակալվել է

Քոչարյանը թալանել է ընտանիքիս. ծախվելը պոռնկություն է, Պուտինն ուզում է մեզ կապել իր դռանը. տեսանյութ

Մեկ բանավեճում 104 անգամ Ալիև, Ադրբեջան ասողները մեզ մեղադրում են Ադրբեջանի շահերը սպասարկելու մեջ․ Թորոսյան

Միջազգային բազմաթիվ գործընկերներ, ԵՄ, ԱՄԷ, Թուրքիա, հետաքրքրված են մեր արտադրողների հետ համագործակցությամբ

Իշխանությունը բոքսի տանձիկի պես դմփացնում է ընդդիմությանը. աղբակույտի դեմը առնել է պետք. Մեհրաբյան. տեսանյութ

Այս ընտրություններն առաջինն են մեր պատմության մեջ, որոնք տեղի են ունենում խաղաղության պայմաններում․ Միրզոյան

«Ուժեղ Հայաստանի» հավաքին պատռել են ՀՀ քարտեզը, վանկարկել «Սամ-վել, Սամ-վել»․ տեսանյութ

«Ուժեղ Հայաստան»-ի հանրահավաքին գնացած քաղաքացիները կարճ ժամանակ անց լքում են Հանրապետության հրապարակը

Սամվել Կարապետյանի հավաքի ընթացքում Հանրապետության հրապարակում ադրբեջաներեն հոլովակ է միացվել․ տեսանյութ

«Ուժեղ Հայաստան»-ի հանրահավաքին վեճ է եղել․ մեկ անձ հեռացվել է տարածքից

Նորատուսի միջազգային ռադիոցանցերը այլևս Սերժ Սարգսյանի փեսա Միշիկի սեփականությունը չեն. Փաշինյան․ տեսանյութ

Ընթանում է «Ուժեղ Հայաստան» կուսակցության ամփոփիչ հանրահավաքը․ լուսանկար

Կսուբսիդավորվի ջերմատնային ապրանքի արտահանումը, կվերադարձվի ԵՄ արտահանվող պտուղ-բանջարեղենի, ծաղկի մաքսատուրքը

Հայաստանի ոչ նյութական մշակութային ժառանգության ցանկը համալրվել է 12 նոր արժեքով

Ազատությունից զրկված անձանց և նրանց իրավունքների առնչությամբ առկա կարծրատիպերը պետք է հաղթահարվեն․ ՄԻՊ

Քաղաքական ենթատեքստով սպառնալից հեռախոսազանգեր, նամակներ են ստանում քաղաքացիները․ ՆԳՆ ոստիկանություն

Տելեգրամյան հավելվածով ապօրինի թմրաշրջանառության դեպք է բացահայտվել․ ամուսնական զույգեր են ձերբակալվել

Ընտրակաշառքը հանցագործություն է, պատիժը ռեալ ազատազրկման ձևով է և անխուսափելի. Կոլեգիայի նիստ է տեղի ունեցել

Բացատրեք ձեր ընտանիքների երիտասարդներին խաղաղության արժեքը, հիշեցրեք՝ ինչ էր կատարվում ՀՀ-ում 2018-ից առաջ

Ռուսաստանի նախագահի հետ պայմանավորվել ենք, ընտրություններից հետո կհանդիպենք, բոլոր ընթացիկ հարցերը կլուծենք

Բլոգեր Միկա Բադալյանը ՌԴ-ում բնակվող ՀՀ քաղաքացիներին ընտրակաշառք է բաժանել․ նախաձեռնվել է քրեական վարույթ

Միջանցքի թեման հորինել է լրտեսական ընդդիմությունը. ՔՊ-ն Գեղարքունիքում շարունակում է քարոզարշավը․ տեսանյութ

Արթիկում քաղաքական ուժերի աջակիցների միջև տեղի ունեցած միջադեպի առթիվ նախաձեռնվել է քրեական վարույթ

ՀԾԿՀ-ն գազամատակարարման ոլորտում նոր կարգավորում անելու որոշում է ընդունել

Դատական ակտերը բեկանվել են․ ընտրություններին մասնակցելու ընտրական իրավունք ունեն միայն ՀՀ քաղաքացիները

Ամիօ բանկը նվազեցրել է ՓՄՁ հաճախորդների գործող վարկերի և լիզինգների տոկոսադրույքները

Մինչ մեր երեխաները զոհվել են, եռագլուխ կուսակցության անդամները միլիարդներ են կուտակել. Փաշինյան

3 ուժն էլ՝ Քոչարյան, Դոդ, Տաշիր, միանալու են, բայց հմի կռիվ կեթա, ինչի՞ հմար՝ լիդերի կռիվ. նոր ձայնագրություն

Ռազմական արդյունաբերությունը դառնում է Հայաստանի տնտեսության շարժիչ ուժ. ԲՏԱ նախարար

Միջանցքի թեմա չի էլ եղել, լրտեսներն են այդ թեման մտցրել. վարչապետը՝ ընդդիմության մեղադրանքների մասին

ՎՏԲ-Հայաստան Բանկը զարգացնում է տելեմարքեթինգը՝ որպես հեռավար սպասարկման ժամանակակից ուղի

Սա աթոռի կռիվ չէ, սա պայքար է հանուն պետության, անկախության, ապագայի և խաղաղության. Փաշինյան

3 ուժն էլ՝ Քոչարյան, Դոդ, Տաշիր, միանալու են իրար, հիմի իրանց մեջ լիդերի կռիվ կերթա. նոր ձայնագրություն

Ես ունեմ բավարար լծակներ, կգնամ ԵԱՏՄ և տեղում հարցերը կլուծեմ, բարեկամական հարաբերությունները կմնան. Փաշինյան

Միջադեպ Արթիկում քաղաքական ուժերի աջակիցների միջև

Ռուս պաշտոնյաները իրար հերթ չտալով «գուժում» են վատատեսական սցենարներ. «մատ թափ տալու» երթը շարունակվում է

Գրիգորյանն ու Իրանի դեսպանը կարևորել են էներգետիկ, լոգիստիկ և առևտրատնտեսական ոլորտներում համագործակցությունը

Քոչարյանին թույլ չեն տալիս լքել քաղաքականությունը, ինքը մինչև քոք մաշվելու է ու հայտնվի բանտում. վարչապետ