Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit greift Windows-Domänenserver in Vietnam an

Báo Thanh niênBáo Thanh niên07/03/2024

[Anzeige_1]

Sicherheitsexperten zufolge hat die Malware sowohl in ihrem Verschlüsselungsskript als auch in ihren Verbreitungsmethoden viele weitere, ausgefeilte Verbesserungen erfahren, die in der Lage sind, herkömmliche Sicherheitslösungen zu umgehen.

In den letzten zwei Monaten erhielten die Experten von Bkav kontinuierlich Hilfeanfragen von zahlreichen Unternehmen in Vietnam. Häufig kam es vor, dass die Computer im internen Netzwerk alle gleichzeitig verschlüsselt waren und die Daten nicht gerettet werden konnten.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 erlebt in Vietnam einen regelrechten Boom.

Die Untersuchungs- und Analyseergebnisse zahlreicher Fälle zeigen, dass der Urheber der Datenverschlüsselung LockBit 3.0 ist, auch bekannt als LockBit Black, eine Ransomware einer bekannten Hackergruppe, die kürzlich von der International Police Alliance (zu der die britische National Crime Agency - NCA, das US Federal Bureau of Investigation - FBI und die Polizeibehörde der Europäischen Union - Europol gehören) zerstört wurde.

LockBit Black verfügt über ausgefeiltere Verbesserungen als frühere Varianten. Sie sind speziell auf Windows-Domänenverwaltungsserver im internen System ausgerichtet. Nach der Infiltration nutzt der Virus diese Server, um sich im gesamten System zu verbreiten, Sicherheitslösungen (Antivirenprogramm, Firewall) zu deaktivieren, Schadcode zu kopieren und auszuführen usw. Auf diese Weise kann der Virus alle Rechner im internen System gleichzeitig verschlüsseln, ohne wie bisher jeden einzelnen Rechner einzeln angreifen zu müssen.

LockBit Black ändert nicht nur seine Vorgehensweise und sein Ziel, sondern verwendet auch ein gefährlicheres Datenverschlüsselungsszenario. Anstatt Daten direkt beim Start zu verschlüsseln, eskaliert der Virus seine Berechtigungen, umgeht die Benutzerkontensteuerung (UAC) und startet den Rechner des Opfers schließlich im abgesicherten Modus (einem Modus, in dem nur das System und einige Anwendungen ausgeführt werden). In diesem Modus führt die Malware die Datenverschlüsselung durch. Dadurch kann die Schadsoftware herkömmliche Sicherheitslösungen umgehen.

Um sich vor Angriffen von LockBit und anderen Datenverschlüsselungsviren zu schützen, empfehlen Bkav-Experten Benutzern und Systemadministratoren Folgendes:

  • Sichern Sie wichtige Daten regelmäßig.
  • Interne Service-Ports sollten nicht unnötigerweise zum Internet geöffnet werden.
  • Prüfen Sie die Sicherheit von Diensten, bevor Sie diese dem Internet zugänglich machen.
  • Installieren Sie eine ausreichend leistungsstarke Antivirensoftware für einen permanenten Schutz.


Quellenlink

Kommentar (0)

No data
No data

Gleiches Thema

Gleiche Kategorie

Dong Van Stone Plateau – ein seltenes „lebendes geologisches Museum“ auf der Welt
Sehen Sie, wie Vietnams Küstenstadt im Jahr 2026 zu den beliebtesten Reisezielen der Welt zählt
Bewundern Sie die „Ha Long Bay vom Land aus“ und gehören Sie zu den beliebtesten Reisezielen der Welt
Lotusblumen „färben“ Ninh Binh von oben rosa

Gleicher Autor

Erbe

Figur

Geschäft

Hochhäuser in Ho-Chi-Minh-Stadt sind in Nebel gehüllt.

Aktuelle Veranstaltungen

Politisches System

Lokal

Produkt