Följaktligen registrerade Bkavs virusövervakningssystem också att under första halvåret i år hade mer än 77 000 datorer i Vietnam fått sina data krypterade.
Ransomware är en metod som många hackare använder för att attackera användare.
I början av maj 2023 blev ett stort företag med ett team av erfarna administratörer medvetet om att deras system hade attackerats av ransomware, och att mer än 10 TB data hade krypterats. Hackare krävde mer än 4 miljarder VND i utbyte mot dekrypteringsnyckeln. Problemet var att den här enhetens system inte var skyddat av ett tillräckligt starkt antivirusprogram.
I mitten av maj 2023 attackerades ytterligare ett företag av hackare och deras servrar och persondatorer krypterades vid midnatt. Hackarna krävde 9 000 dollar i lösensumma för varje krypterad dator. Bkav-experter upptäckte att systemet attackerades av krypteringsviruset Jianliang, som aldrig hade dykt upp tidigare.
Bkavs virusövervakningssystem upptäckte även krypteringsprogrammet STOP/DJVU eller FARGO3, som riktar sig mot företag och enheter som använder programvara för hantering av redovisningsdata. Enligt statistik hackades totalt 261 servrar från fler än 6 000 olika IP-adresser.
Nguyen Tien Dat, generaldirektör för Bkavs center för forskning om skadlig kod, sa att dessa bara är exempel bland många som visar systemadministratörernas subjektivitet, vilket gör att ransomware har spridd överallt. Bland hundratals fall där Bkav kontaktades för hjälp använde mer än 50 % av organisationerna och individerna inte antivirusprogram eller installerade otillräckligt starka skyddsprogram.
Det finns särskilt enheter som har mycket viktig data men är sparsamma och använder gratis antivirusprogram. Gratis antivirusprogram kan hantera vanliga typer av skadlig kod och är endast lämpliga för att skydda data som inte är alltför viktig eftersom de inte har förmågan att automatiskt upptäcka och fullständigt förstöra datakrypterande virus.
Skadlig kod som krypterar data använder många metoder för att attackera: utnyttja sårbarheter i webbtjänster, brute force-lösenordsskanning på SQL-tjänster, sårbarheter i operativsystem, för att direkt attackera servern. Ett annat sätt är att attackera en persondator, därifrån tyst skanna, penetrera djupt in i servrar och andra datorer i nätverket...
"Konsekvenserna av datakrypteringsincidenter är ofta förödande eftersom dataåterställning är nästan omöjlig. Även om offret går med på att betala finns det ingen garanti för att de får tillbaka sina data från hackaren", sade Dat.
För att undvika datakrypteringsattacker rekommenderar experter från Bkav att användare och systemadministratörer:
- Säkerhetskopiera viktig data regelbundet
- Öppna inte interna serviceportar till internet när det inte är nödvändigt
- Säkerhetsbedömning av tjänster innan de öppnas för internet
- Installera tillräckligt stark antivirusprogramvara för konstant skydd.
[annons_2]
Källänk






Kommentar (0)