Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit ataca servidores de dominio Windows en Vietnam

Báo Thanh niênBáo Thanh niên07/03/2024


Los expertos en seguridad afirman que el malware ha introducido mejoras mucho más sofisticadas, tanto en su script de cifrado como en sus métodos de propagación, capaces de eludir las soluciones de seguridad convencionales.

En los últimos dos meses, los expertos de Bkav han recibido continuamente solicitudes de ayuda de muchas empresas en Vietnam con la situación común de que todos los ordenadores de la red interna se cifraron al mismo tiempo y los datos no se pudieron guardar.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 está empezando a tener un gran éxito en Vietnam.

Los resultados de las investigaciones y análisis de muchos casos demuestran que el responsable del cifrado de datos es LockBit 3.0, también conocido como LockBit Black, un ransomware de un famoso grupo de hackers, recientemente desarticulado por la Alianza Policial Internacional (que incluye la Agencia Nacional contra el Crimen del Reino Unido - NCA, la Oficina Federal de Investigación de los Estados Unidos - FBI y la Agencia de Policía de la Unión Europea - Europol).

LockBit Black presenta mejoras más sofisticadas que las versiones anteriores. Está diseñado específicamente para atacar los servidores de administración de dominio de Windows en el sistema interno. Tras infiltrarse, el virus utiliza estos servidores para propagarse por todo el sistema, desactivando las soluciones de seguridad (antivirus, firewall), copiando y ejecutando código malicioso, etc. De esta forma, el virus puede cifrar todas las máquinas del sistema interno simultáneamente sin necesidad de atacar cada una individualmente como antes.

LockBit Black no solo cambia su método y objetivo, sino que también emplea un método de cifrado de datos más peligroso. En lugar de cifrar los datos directamente al ejecutarse, el virus escala privilegios, elude el Control de cuentas de usuario (UAC) y reinicia el equipo de la víctima en Modo seguro (un modo en el que solo se ejecutan el sistema y algunas aplicaciones) y cifra los datos en este modo. De esta forma, el malware puede evadir las soluciones de seguridad convencionales.

Para evitar ser atacado por LockBit y otros virus de cifrado de datos, los expertos de Bkav recomiendan que los usuarios y administradores de sistemas:

  • Realice copias de seguridad de sus datos importantes con regularidad.
  • No abra innecesariamente los puertos de servicio internos a Internet.
  • Evalúe la seguridad de los servicios antes de abrirlos a internet.
  • Instala un software antivirus lo suficientemente potente para una protección constante.


Enlace de origen

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Meseta de piedra de Dong Van: un raro «museo geológico viviente» en el mundo
Vea cómo la ciudad costera de Vietnam se convierte en uno de los principales destinos del mundo en 2026
Admirar la bahía de Ha Long desde la tierra acaba de entrar en la lista de los destinos favoritos del mundo.
Las flores de loto tiñen de rosa a Ninh Binh desde arriba

Mismo autor

Herencia

Cifra

Negocio

Los edificios de gran altura en la ciudad de Ho Chi Minh están envueltos en niebla.

Actualidad

Sistema político

Local

Producto