LockBit Black (גרסה 3.0), הגרסה החדשה של וירוס הצפנת הנתונים הידוע לשמצה ברחבי העולם, החלה את התקפותיה בווייטנאם בתחילת 2024.
בחודשיים האחרונים, מומחי Bkav קיבלו באופן רצוף בקשות לעזרה מעסקים רבים בווייטנאם, כאשר המצב הנפוץ הוא שכל המחשבים ברשת הפנימית הוצפנו בו זמנית, ולא ניתן היה לשמור את הנתונים.
מומחים מקבוצת האבטחה Bkav אמרו כי הנוזקה ביצעה שיפורים מתוחכמים רבים יותר, הן מבחינת תרחישי הצפנה והן מבחינת שיטות הפצה, והיא מסוגלת לעקוף פתרונות אבטחה קונבנציונליים.
תוצאות חקירה וניתוח ממקרים רבים מראות כי מבצע הצפנת הנתונים הוא LockBit 3.0, המכונה גם LockBit Black, נוזקת כופר של כנופיית האקרים מפורסמת, שהושמדה לאחרונה על ידי ברית המשטרה הבינלאומית (כולל הסוכנות הלאומית לפשיעה של בריטניה - NCA, הלשכה הפדרלית לחקירות של ארה"ב - FBI וסוכנות המשטרה של האיחוד האירופי - יורופול).
ל-LockBit Black יש שיפורים מתוחכמים יותר מאשר גרסאות קודמות. הם נועדו במיוחד לפגוע בשרתי ניהול תחום של Windows במערכת הפנימית. לאחר החדירה, הווירוס משתמש בשרתים אלה כדי להמשיך להתפשט לכל המערכת, להשבית פתרונות אבטחה (השבתת אנטי-וירוס, חומת אש), להעתיק ולהפעיל קוד זדוני... בדרך זו, הווירוס יכול להצפין את כל המכונות במערכת הפנימית בו זמנית מבלי שיהיה צורך לתקוף כל מכונה כמו קודם.
כדי להימנע מהתקפה על ידי LockBit וכן וירוסי הצפנת נתונים אחרים, מומחי Bkav ממליצים למשתמשים ולמנהלי מערכת: לגבות נתונים חשובים באופן קבוע. לא לפתוח פורטים פנימיים של שירותים לאינטרנט כאשר אין צורך בכך. להעריך את אבטחת השירותים לפני פתיחתם לאינטרנט ולהתקין תוכנת אנטי-וירוס חזקה מספיק להגנה מתמדת.
קים טהאן
[מודעה_2]
מָקוֹר
תגובה (0)