Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

حمله لاک‌بیت به سرورهای ویندوز دامین در ویتنام

Báo Thanh niênBáo Thanh niên07/03/2024


کارشناسان امنیتی می‌گویند این بدافزار پیشرفت‌های بسیار پیچیده‌تری، چه در اسکریپت رمزگذاری و چه در نحوه‌ی گسترش خود، داشته و قادر به دور زدن راه‌حل‌های امنیتی مرسوم است.

در دو ماه گذشته، کارشناسان Bkav به طور مداوم درخواست‌های کمک از بسیاری از کسب‌وکارها در ویتنام دریافت کرده‌اند که با این وضعیت رایج مواجه بوده‌اند که رایانه‌های شبکه داخلی همگی به طور همزمان رمزگذاری شده‌اند و داده‌ها قابل ذخیره نیستند.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

لاک‌بیت ۳.۰ در ویتنام شروع به «انفجار» کرده است

نتایج تحقیقات و تجزیه و تحلیل بسیاری از موارد نشان می‌دهد که عامل رمزگذاری داده‌ها LockBit 3.0 است که با نام LockBit Black نیز شناخته می‌شود، یک باج‌افزار از یک گروه هکر معروف که اخیراً توسط اتحادیه بین‌المللی پلیس (شامل آژانس ملی جرایم بریتانیا - NCA، اداره تحقیقات فدرال ایالات متحده - FBI و آژانس پلیس اتحادیه اروپا - Europol) نابود شده است.

LockBit Black نسبت به انواع قبلی پیشرفت‌های پیچیده‌تری دارد. آن‌ها به‌طور خاص برای هدف قرار دادن سرورهای مدیریت دامنه ویندوز در سیستم داخلی طراحی شده‌اند. پس از نفوذ، ویروس از این سرورها برای ادامه گسترش به کل سیستم، غیرفعال کردن راه‌حل‌های امنیتی (غیرفعال کردن آنتی‌ویروس، فایروال)، کپی کردن و اجرای کد مخرب استفاده می‌کند... به این ترتیب، ویروس می‌تواند تمام ماشین‌های موجود در سیستم داخلی را به‌طور همزمان رمزگذاری کند، بدون اینکه مانند قبل به هر ماشین حمله کند.

LockBit Black نه تنها روش و هدف خود را تغییر می‌دهد، بلکه سناریوی رمزگذاری داده‌های خطرناک‌تری نیز دارد. به جای رمزگذاری مستقیم داده‌ها پس از اجرا، ویروس امتیازات خود را افزایش می‌دهد، سپس UAC را دور می‌زند و در نهایت کامپیوتر قربانی را در حالت Safe Mode (حالتی که فقط سیستم و برخی برنامه‌ها اجرا می‌شوند) مجدداً راه‌اندازی می‌کند و رمزگذاری داده‌ها را در این حالت انجام می‌دهد. به این ترتیب، این بدافزار می‌تواند راه‌حل‌های امنیتی رایج را دور بزند.

برای جلوگیری از حمله LockBit و همچنین سایر ویروس‌های رمزگذاری داده‌ها، کارشناسان Bkav به کاربران و مدیران سیستم توصیه می‌کنند:

  • مرتباً از داده‌های مهم نسخه پشتیبان تهیه کنید.
  • در مواقع غیرضروری، پورت‌های سرویس داخلی را به اینترنت باز نکنید.
  • قبل از باز کردن سرویس‌ها در اینترنت، امنیت آنها را ارزیابی کنید.
  • برای محافظت مداوم، یک نرم‌افزار آنتی‌ویروس به اندازه کافی قوی نصب کنید.


لینک منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

محله قدیمی هانوی با پوشیدن لباسی نو، به شکلی درخشان از جشنواره نیمه پاییز استقبال می‌کند.
بازدیدکنندگان تور می‌کشند، گل و لای را زیر پا می‌گذارند تا غذاهای دریایی بگیرند و آنها را در تالاب آب شور ویتنام مرکزی با عطری دلچسب کباب می‌کنند.
Y Ty با رنگ طلایی فصل برنج رسیده درخشان است
خیابان قدیمی هانگ ما برای استقبال از جشنواره نیمه پاییز «لباس خود را تغییر می‌دهد»

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول