Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit attaque les serveurs de domaine Windows au Vietnam

Báo Thanh niênBáo Thanh niên07/03/2024


Les experts en sécurité affirment que le malware a apporté de nombreuses améliorations plus sophistiquées, à la fois dans son script de cryptage et dans sa propagation, capable de contourner les solutions de sécurité conventionnelles.

Au cours des deux derniers mois, les experts de Bkav ont reçu en permanence des demandes d'aide de la part de nombreuses entreprises au Vietnam concernant la situation courante selon laquelle les ordinateurs du réseau interne étaient tous cryptés en même temps et les données ne pouvaient pas être enregistrées.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 commence à « exploser » au Vietnam

Les résultats d'enquête et d'analyse de nombreux cas montrent que le coupable du cryptage des données est LockBit 3.0, également connu sous le nom de LockBit Black, un ransomware d'un célèbre groupe de hackers, récemment détruit par l'Alliance policière internationale (comprenant la National Crime Agency du Royaume-Uni - NCA, le Federal Bureau of Investigation des États-Unis - FBI et l'Agence de police de l'Union européenne - Europol).

LockBit Black présente des améliorations plus sophistiquées que les versions précédentes. Il est spécifiquement conçu pour cibler les serveurs de gestion de domaine Windows du système interne. Après s'être infiltré, le virus utilise ces serveurs pour se propager à l'ensemble du système, désactivant les solutions de sécurité (antivirus, pare-feu), copiant et exécutant du code malveillant… Ainsi, le virus peut chiffrer simultanément toutes les machines du système interne sans avoir à attaquer chaque machine comme auparavant.

LockBit Black modifie non seulement sa méthode et sa cible, mais présente également un scénario de chiffrement des données plus dangereux. Au lieu de chiffrer directement les données au lancement, le virus élève ses privilèges, contourne l'UAC et redémarre l'ordinateur de la victime en mode sans échec (mode où seuls le système et certaines applications sont lancés) et chiffre les données dans ce mode. Le malware peut ainsi contourner les solutions de sécurité courantes.

Pour éviter d'être attaqué par LockBit ainsi que par d'autres virus de cryptage de données, les experts de Bkav recommandent aux utilisateurs et aux administrateurs système de :

  • Sauvegardez régulièrement vos données importantes.
  • N'ouvrez pas les ports de service internes à Internet, sauf si cela est nécessaire.
  • Évaluez la sécurité des services avant de les ouvrir sur Internet.
  • Installez un logiciel antivirus suffisamment puissant pour une protection constante.


Lien source

Comment (0)

No data
No data
Les îles du Nord sont comme des « joyaux bruts », des fruits de mer bon marché, à 10 minutes en bateau du continent
La puissante formation de 5 chasseurs SU-30MK2 se prépare pour la cérémonie A80
Des missiles S-300PMU1 en mission de combat pour protéger le ciel de Hanoï
La saison de floraison des lotus attire les touristes vers les majestueuses montagnes et rivières de Ninh Binh
Cu Lao Mai Nha : Là où la sauvagerie, la majesté et la paix se mêlent
Hanoï est étrange avant que la tempête Wipha ne touche terre
Perdu dans le monde sauvage au jardin des oiseaux de Ninh Binh
Les champs en terrasses de Pu Luong pendant la saison des pluies sont d'une beauté à couper le souffle
Des tapis d'asphalte « sprintent » sur l'autoroute Nord-Sud à travers Gia Lai
Morceaux de teinte - Morceaux de teinte

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit