Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

LockBit ataca servidores de domínio do Windows no Vietnã

Báo Thanh niênBáo Thanh niên07/03/2024

[anúncio_1]

Especialistas em segurança dizem que o malware fez muitas melhorias mais sofisticadas, tanto em seu script de criptografia quanto em sua disseminação, sendo capaz de contornar soluções de segurança convencionais.

Nos últimos 2 meses, os especialistas da Bkav receberam continuamente solicitações de ajuda de muitas empresas no Vietnã com a situação comum de que os computadores na rede interna eram todos criptografados ao mesmo tempo, e os dados não podiam ser salvos.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 está começando a 'explodir' no Vietnã

Os resultados de investigações e análises de muitos casos mostram que o culpado pela criptografia de dados é o LockBit 3.0, também conhecido como LockBit Black, um ransomware de um famoso grupo de hackers, recentemente destruído pela Aliança Policial Internacional (incluindo a Agência Nacional de Crimes do Reino Unido - NCA, o Departamento Federal de Investigação dos EUA - FBI e a Agência Policial da União Europeia - Europol).

O LockBit Black apresenta melhorias mais sofisticadas do que as variantes anteriores. Elas foram projetadas especificamente para atingir servidores de gerenciamento de domínio do Windows no sistema interno. Após a infiltração, o vírus usa esses servidores para continuar se espalhando por todo o sistema, desabilitando soluções de segurança (desabilitando antivírus e firewall), copiando e executando códigos maliciosos... Dessa forma, o vírus pode criptografar todas as máquinas do sistema interno simultaneamente, sem precisar atacar cada máquina como antes.

O LockBit Black não apenas altera seu método e alvo, como também apresenta um cenário de criptografia de dados mais perigoso. Em vez de criptografar os dados diretamente na inicialização, o vírus aumenta seus privilégios, ignora o UAC e, por fim, reinicia o computador da vítima no Modo de Segurança (um modo em que apenas o sistema e alguns aplicativos são iniciados) e realiza a criptografia de dados nesse modo. Dessa forma, o malware consegue contornar soluções de segurança comuns.

Para evitar ser atacado pelo LockBit e outros vírus de criptografia de dados, os especialistas do Bkav recomendam que usuários e administradores de sistema:

  • Faça backup de dados importantes regularmente.
  • Não abra portas de serviço internas para a Internet quando não for necessário.
  • Avalie a segurança dos serviços antes de abri-los na internet.
  • Instale um software antivírus suficientemente forte para proteção constante.


Link da fonte

Comentário (0)

No data
No data

No mesmo tópico

Na mesma categoria

Quão moderno é o submarino Kilo 636?
PANORAMA: Desfile e marcha da A80 em ângulos especiais ao vivo na manhã de 2 de setembro
Hanói se ilumina com fogos de artifício para celebrar o Dia Nacional, 2 de setembro
Quão moderno é o helicóptero antissubmarino Ka-28 participando do desfile marítimo?

Do mesmo autor

Herança

Figura

Negócios

No videos available

Notícias

Sistema político

Local

Produto