Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit attaque des serveurs de domaine Windows au Vietnam.

Báo Thanh niênBáo Thanh niên07/03/2024


Les experts en sécurité affirment que les logiciels malveillants sont devenus plus sophistiqués, tant au niveau de leurs scripts de chiffrement que de leurs méthodes de propagation, et qu'ils sont capables de contourner les solutions de sécurité classiques.

Au cours des deux derniers mois, les experts de Bkav ont reçu sans cesse des demandes d'assistance de la part de nombreuses entreprises vietnamiennes, toutes confrontées au même problème : les ordinateurs de leurs réseaux internes sont simultanément cryptés, rendant la récupération des données impossible.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 connaît un succès fulgurant au Vietnam.

Les enquêtes et analyses de nombreux cas ont révélé que le coupable du chiffrement des données est LockBit 3.0, également connu sous le nom de LockBit Black, un ransomware d'un groupe de pirates informatiques notoire, qui a été récemment démantelé par l'Alliance internationale de police (comprenant la National Crime Agency britannique - NCA, le Federal Bureau of Investigation américain - FBI et l'Agence de police de l'Union européenne - Europol).

LockBit Black est plus sophistiqué que ses prédécesseurs. Il est spécifiquement conçu pour cibler les serveurs de domaine Windows au sein des systèmes internes. Une fois infiltré, le virus utilise ces serveurs pour se propager à l'ensemble du système, désactivant les solutions de sécurité (antivirus, pare-feu), copiant et exécutant du code malveillant… De cette manière, le virus peut chiffrer simultanément toutes les machines du système interne sans avoir à les attaquer individuellement comme auparavant.

Outre le simple changement de ses méthodes et de ses cibles, LockBit Black utilise un scénario de chiffrement des données plus insidieux. Au lieu de chiffrer directement les données au lancement, le virus élève ses privilèges, contourne le contrôle de compte d'utilisateur (UAC), puis redémarre la machine de la victime en mode sans échec (un mode où seuls le système et quelques applications sont lancés) et chiffre les données dans ce mode. De cette manière, le logiciel malveillant peut contourner les solutions de sécurité classiques.

Pour éviter d'être attaqué par LockBit et d'autres virus de chiffrement de données, les experts de Bkav recommandent aux utilisateurs et aux administrateurs système de :

  • Sauvegardez régulièrement vos données importantes.
  • N’ouvrez pas les ports de service internes vers Internet sauf en cas de nécessité.
  • Évaluer la sécurité des services avant de lancer Internet.
  • Installez un logiciel antivirus suffisamment puissant pour une protection constante.


Lien source

Comment (0)

Laissez un commentaire pour partager vos ressentis !

Même sujet

Même catégorie

Gros plan sur l'atelier de fabrication de l'étoile LED pour la cathédrale Notre-Dame.
L'étoile de Noël de 8 mètres de haut qui illumine la cathédrale Notre-Dame de Hô Chi Minh-Ville est particulièrement impressionnante.
Huynh Nhu entre dans l'histoire aux Jeux d'Asie du Sud-Est : un record qui sera très difficile à battre.
La magnifique église située sur la route 51 était illuminée pour Noël, attirant l'attention de tous les passants.

Même auteur

Patrimoine

Chiffre

Entreprise

Les agriculteurs du village floral de Sa Dec s'affairent à soigner leurs fleurs en prévision du festival et du Têt (Nouvel An lunaire) 2026.

Actualités

Système politique

Locale

Produit