Vietnam.vn - Nền tảng quảng bá Việt Nam

A LockBit Windows Domain szervereket támad Vietnámban

Báo Thanh niênBáo Thanh niên07/03/2024

[hirdetés_1]

Biztonsági szakértők szerint a kártevő számos kifinomultabb fejlesztést hajtott végre mind a titkosító szkriptjében, mind a terjesztési módszereiben, képes megkerülni a hagyományos biztonsági megoldásokat.

Az elmúlt 2 hónapban a Bkav szakértői folyamatosan kaptak segítségkéréseket számos vietnami vállalkozástól azzal a gyakori helyzettel kapcsolatban, hogy a belső hálózatban lévő számítógépek egyszerre titkosítottak voltak, és az adatokat nem lehetett menteni.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

A LockBit 3.0 „robbanásszerűen” terjed Vietnámban

Számos eset nyomozása és elemzése azt mutatja, hogy az adattitkosítás elkövetője a LockBit 3.0, más néven LockBit Black, egy híres hackercsoport zsarolóvírusa, amelyet nemrégiben a Nemzetközi Rendőrségi Szövetség (beleértve az Egyesült Királyság Nemzeti Bűnügyi Ügynökségét - NCA, az Egyesült Államok Szövetségi Nyomozó Irodáját - FBI és az Európai Unió Rendőrségi Ügynökségét - Europol) pusztított el.

A LockBit Black kifinomultabb fejlesztésekkel rendelkezik a korábbi változatokhoz képest. Kifejezetten a belső rendszerben található Windows Domain management szerverek megcélzására tervezték őket. A beszivárgás után a vírus ezeket a szervereket használja a teljes rendszerre való terjedéshez, letiltja a biztonsági megoldásokat (vírusirtó, tűzfal letiltása), másol és végrehajt kártékony kódot... Ily módon a vírus egyszerre titkosíthatja a belső rendszer összes gépét anélkül, hogy minden egyes gépet újra kellene támadnia, mint korábban.

A LockBit Black nemcsak a módszerét és a célpontját változtatja meg, hanem egy veszélyesebb adattitkosítási forgatókönyvet is alkalmaz. Ahelyett, hogy közvetlenül az indításkor titkosítaná az adatokat, a vírus eszkalálja a jogosultságokat, majd megkerüli az UAC-t, és végül újraindítja az áldozat gépét csökkentett módban (olyan módban, amelyben csak a rendszer és néhány alkalmazás indul el), és ebben a módban hajt végre adattitkosítást. Ily módon a rosszindulatú program megkerülheti a hagyományos biztonsági megoldásokat.

A LockBit és más adattitkosító vírusok támadásainak elkerülése érdekében a Bkav szakértői a felhasználóknak és a rendszergazdáknak a következőket javasolják:

  • Fontos adatokról rendszeresen készítsen biztonsági másolatot.
  • Ne nyisson meg feleslegesen belső szolgáltatásportokat az internet felé.
  • Értékelje a szolgáltatások biztonságát, mielőtt megnyitná azokat az interneten.
  • Telepítsen elég erős víruskereső szoftvert az állandó védelem érdekében.

[hirdetés_2]
Forráslink

Hozzászólás (0)

No data
No data

Ugyanebben a témában

Ugyanebben a kategóriában

Nézd meg, hogyan kerül Vietnam tengerparti városa a világ legjobb úti céljai közé 2026-ban
Csodálja meg a „Ha Long-öböl szárazföldön” című alkotást, amely bekerült a világ legkedveltebb úti céljai közé
Lótuszvirágok Ninh Binhben, felülről rózsaszínre festve
Őszi reggel a Hoan Kiem-tónál, Hanoiban az emberek mosolyogva üdvözlik egymást.

Ugyanattól a szerzőtől

Örökség

Ábra

Üzleti

Színes virágok Nyugaton, Vietnámban

Aktuális események

Politikai rendszer

Helyi

Termék