LockBit Black (versie 3.0), de nieuwe variant van het wereldwijd beruchte data-encryptievirus, begon zijn aanvallen begin 2024 in Vietnam.
De afgelopen 2 maanden hebben Bkav-experts voortdurend verzoeken om hulp ontvangen van veel bedrijven in Vietnam. Vaak bleek dat computers in het interne netwerk allemaal tegelijk waren versleuteld en dat de gegevens niet konden worden opgeslagen.
Volgens experts van Bkav Security Group heeft de malware nog veel meer geavanceerde verbeteringen doorgevoerd, zowel wat betreft encryptiescenario's als verspreidingsmethoden, en kan deze conventionele beveiligingsoplossingen omzeilen.
Uit onderzoeks- en analyseresultaten van veel gevallen blijkt dat de dader van gegevensversleuteling LockBit 3.0 is, ook bekend als LockBit Black. Het is een ransomware-aanval van een bekende hackersbende, die onlangs werd vernietigd door de International Police Alliance (waaronder de National Crime Agency (NCA) van het Verenigd Koninkrijk, de Federal Bureau of Investigation (FBI) van de VS en de Europese politie-instantie Europol).
LockBit Black heeft geavanceerdere verbeteringen dan eerdere varianten. Ze zijn specifiek ontworpen om Windows Domain Management-servers in het interne systeem aan te vallen. Na infiltratie gebruikt het virus deze servers om zich te blijven verspreiden naar het hele systeem, beveiligingsoplossingen (antivirus en firewall) uit te schakelen en schadelijke code te kopiëren en uit te voeren... Op deze manier kan het virus alle machines in het interne systeem tegelijkertijd versleutelen zonder dat het elke machine hoeft aan te vallen zoals voorheen.
Om aanvallen door LockBit en andere virussen die gegevens versleutelen te voorkomen, adviseren Bkav-experts gebruikers en systeembeheerders het volgende: Maak regelmatig een back-up van belangrijke gegevens. Open geen interne servicepoorten naar het internet wanneer dat niet nodig is. Evalueer de beveiliging van services voordat u ze openstelt voor het internet en installeer voldoende antivirussoftware voor constante bescherming.
KIM THANH
Bron
Reactie (0)