Trang chủKhoa học - Công nghệCông nghệ sốLockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit tấn công các máy chủ Windows Domain tại Việt Nam


Các chuyên gia bảo mật cho biết, mã độc đã có nhiều cải tiến tinh vi hơn, cả về kịch bản mã hóa và cách thức lây lan, có khả năng qua mặt được các giải pháp bảo mật thông thường.

Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ đều bị mã hóa cùng một thời điểm, dữ liệu không thể cứu được.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 đang bắt đầu ‘bùng nổ’ tại Việt Nam

Kết quả điều tra, phân tích từ nhiều vụ việc cho thấy, thủ phạm mã hóa dữ liệu là LockBit 3.0, hay còn gọi là LockBit Black, một ransomware của nhóm hacker nổi tiếng, mới đây đã bị Liên minh cảnh sát quốc tế (gồm Cơ quan phòng chống tội phạm quốc gia Anh – NCA, Cục Điều tra liên bang Mỹ – FBI và Cơ quan cảnh sát liên minh châu Âu – Europol) triệt phá.

LockBit Black có những cải tiến tinh vi hơn so với các biến thể trước đây. Chúng được thiết kế đặc biệt để nhắm tới những máy chủ quản lý Windows Domain trong hệ thống nội bộ. Sau khi đã xâm nhập được, virus sử dụng chính các máy chủ này tiếp tục lây lan vào toàn bộ hệ thống, thực hiện vô hiệu hóa các giải pháp bảo mật (disable anti-virus, firewall), sao chép và thực thi mã độc… Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần phải tấn công từng máy như trước đây.

Không chỉ dừng ở việc thay đổi phương pháp và đối tượng nhắm tới, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa dữ liệu ngay khi khởi chạy, virus này thực hiện leo thang đặc quyền, sau đó bypass UAC và cuối cùng khởi động lại máy nạn nhân vào chế độ Safe Mode (chế độ chỉ hệ thống và một số ứng dụng được khởi chạy) và thực hiện mã hóa dữ liệu trong chế độ này. Bằng cách như vậy, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Để tránh bị tấn công bởi LockBit cũng như các virus mã hóa dữ liệu khác, các chuyên gia Bkav khuyến cáo người dùng và quản trị hệ thống cần:

  • Backup dữ liệu quan trọng thường xuyên.
  • Không mở cổng dịch vụ nội bộ ra internet khi không cần thiết.
  • Đánh giá an ninh các dịch vụ trước khi mở ra internet.
  • Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.



Source link

Cùng chủ đề

Virus mã hóa tống tiền LockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit Black (phiên bản 3.0), biến thể mới của virus mã hóa dữ liệu khét tiếng toàn cầu bắt đầu các cuộc tấn công của mình tại Việt Nam vào đầu năm 2024. Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ...

Tham vọng của ông Nguyễn Tử Quảng và thực tế đáng lo ngại tại BKAV

Bất chấp nợ nần, hệ sinh thái BKAV tiếp tục mở rộngBất chấp những “lùm xùm” về nợ bảo hiểm xã hội, nợ lương người lao động và tình hình nhóm công ty liên quan đến BKAV đang trên đà tụt dốc, ông Nguyễn Tử Quảng vừa rót vốn thành lập Công ty cổ phần BkavGPT – doanh nghiệp chuyên về mảng xuất bản phần mềm.Công ty cổ phần BkavGPT được thành lập vào ngày 22.1.2024, trụ sở...

Gia tăng mạnh tấn công mạng nhắm vào người dùng smartphone

Smartphone trở thành ‘miếng mồi’ hấp dẫn tin tặc Ngay trong những ngày đầu năm mới Giáp Thìn 2024, hãng bảo mật Group-IB đã công bố việc phát hiện GoldPickaxe, phiên bản trojan (mã độc, phần mềm độc hại) đầu tiên được tạo ra để nhắm vào người dùng hệ điều hành iOS. Được nhận định là đang tập trung tấn công vào thiết bị di động chạy hệ điều hành iOS của người dùng ở Việt Nam và Thái...

Mỹ treo thưởng 10 triệu USD truy tìm trùm tấn công mã độc tống tiền

Chính phủ Mỹ thông báo treo thưởng 10 triệu USD cho thông tin về những kẻ đứng sau chương trình mã độc Hive - một trong những mạng lưới tấn công bằng mã độc hàng đầu thế giới, được cho là nhắm tới 1.500 thực thể ở hơn 80 quốc gia. Ngoài ra, Bộ Ngoại giao Mỹ cũng thông báo treo thưởng 5 triệu USD cho những thông tin giúp bắt giữ...

Nổi bật

Mới nhất

Cùng tác giả

Bài đọc nhiều

Cùng chuyên mục

Mới nhất

Ấn tượng Đoàn Việt Nam tại Liên hoan Thanh niên Thế giới 2024

NDO - “Việt Nam, Hồ Chí Minh! Việt Nam, Hồ Chí Minh!”. Vẫy tay chào Đoàn Việt Nam, người xem đứng hai bên đường hát theo ca khúc ca ngợi đất nước, con người và vị lãnh tụ kính yêu của dân tộc Việt Nam. Áo xanh Đoàn Thanh niên Cộng sản Hồ Chí Minh tạo nên...

Mở ra cơ hội phát triển cho du lịch Hà Nội

Việc khai thác lợi thế sẵn có về vị trí, địa hình, hạ tầng, dịch vụ sẽ mở ra những cơ hội lớn để thúc đẩy phát triển du lịch thể thao, thu hút ngày càng nhiều hơn du khách đến Hà Nội.

Chuyện về Bánh mì” nhân kỷ niệm ngày “Bánh mì Việt Nam

Tham gia chia sẻ tại sự kiện "Chuyện về Bánh mì" có TS. Vũ Thế Long - Chuyên gia nghiên cứu Ẩm thực; ông Lê Văn Thao - Nhà báo,...

Tàu hàng đâm vào đá, 9 thuyền viên nguy cấp trên biển Cù Lao Chàm

Thông tin với VietNamNet, tối nay (24/3), Trung tâm phối hợp tìm kiếm cứu nạn Hàng hải Việt Nam cho biết: Đơn vị vừa tổ chức cứu hộ thành công 9 thuyền viên của tàu chở xi măng bị nạn trên vùng biển Cù Lao Chàm. XEM CLIP: Theo đó, vào hồi 5h15 hôm nay, tàu Giang Anh 18 do...

Có tiền chưa chắc đã mua được!

Một tờ séc mang chữ ký của cố CEO Apple Steve Jobs, được sử dụng để thanh toán...

Mới nhất