Da mesma forma, o sistema de monitoramento de vírus do Bkav também registrou que, no primeiro semestre deste ano, mais de 77.000 computadores no Vietnã tiveram seus dados criptografados.
Ransomware é um método que muitos hackers usam para atacar usuários.
No início de maio de 2023, uma grande empresa com uma equipe de administradores experientes tomou conhecimento de que seu sistema havia sido atacado por ransomware, e mais de 10 TB de dados foram criptografados. Os hackers exigiram mais de 4 bilhões de VND em troca da chave de descriptografia. O problema era que o sistema dessa unidade não estava protegido por um software antivírus suficientemente potente.
Em meados de maio de 2023, outra empresa foi atacada por hackers e seus servidores e computadores pessoais foram criptografados à meia-noite. Os hackers exigiram US$ 9.000 de resgate por cada computador criptografado. Especialistas do Bkav descobriram que o sistema havia sido atacado pelo vírus de criptografia Jianliang, que nunca havia surgido antes.
O sistema de monitoramento de vírus da Bkav também detectou o malware de criptografia de dados STOP/DJVU ou FARGO3, que tem como alvo empresas e unidades que utilizam software de gerenciamento de dados contábeis. Segundo as estatísticas, um total de 261 servidores foram hackeados a partir de mais de 6.000 IPs diferentes.
O Sr. Nguyen Tien Dat, Diretor Geral do Centro de Pesquisa de Malware do Bkav, disse que esses são apenas exemplos entre muitos casos que demonstram a subjetividade dos administradores de sistemas, levando à disseminação de ransomware. Entre centenas de casos que contataram o Bkav em busca de ajuda, mais de 50% das organizações e indivíduos não utilizavam software antivírus ou instalavam aplicativos de proteção insuficientemente robustos.
Em particular, existem unidades que possuem muitos dados importantes, mas são econômicas, utilizando software antivírus gratuito. Softwares antivírus gratuitos são capazes de lidar com tipos comuns de malware, sendo adequados apenas para proteger dados não muito importantes, pois não têm a capacidade de detectar e destruir completamente os vírus que criptografam dados automaticamente.
O malware que criptografa dados utiliza diversos métodos de ataque: exploração de vulnerabilidades em serviços web, varredura de senhas por força bruta em serviços SQL, vulnerabilidades do sistema operacional, para atacar diretamente o servidor. Outra maneira é atacar um computador pessoal, a partir daí, fazer uma varredura silenciosa e penetrar profundamente em servidores e outros computadores na rede...
"As consequências de incidentes de criptografia de dados costumam ser devastadoras, pois a recuperação dos dados é quase impossível. Mesmo que a vítima concorde em pagar, não há garantia de que ela recuperará seus dados do hacker", disse o Sr. Dat.
Para evitar ataques de criptografia de dados, especialistas da Bkav recomendam que usuários e administradores de sistema:
- Faça backup de dados importantes regularmente
- Não abra portas de serviço internas para a internet quando não for necessário
- Avaliação de segurança dos serviços antes de abri-los na internet
- Instale um software antivírus suficientemente potente para proteção constante.
[anúncio_2]
Link da fonte
Comentário (0)