Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit attackerar Windows Domain-servrar i Vietnam

Báo Thanh niênBáo Thanh niên07/03/2024

[annons_1]

Säkerhetsexperter säger att skadlig kod har gjort många mer sofistikerade förbättringar, både i sitt krypteringsskript och i sina spridningsmetoder, vilket kan kringgå konventionella säkerhetslösningar.

Under de senaste två månaderna har Bkavs experter kontinuerligt fått förfrågningar om hjälp från många företag i Vietnam. Vanligtvis var datorerna i det interna nätverket alla krypterade samtidigt, och informationen kunde inte sparas.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 börjar "explodera" i Vietnam

Resultat från utredningar och analyser från många fall visar att gärningsmannen bakom datakrypteringen är LockBit 3.0, även känt som LockBit Black, ett ransomware-program från en känd hackergrupp, som nyligen förstördes av International Police Alliance (inklusive Storbritanniens nationella brottsmyndighet - NCA, USA:s federala utredningsbyrå - FBI och Europeiska unionens polismyndighet - Europol).

LockBit Black har mer sofistikerade förbättringar än tidigare varianter. De är specifikt utformade för att rikta in sig på Windows Domain Management-servrar i det interna systemet. Efter infiltrationen använder viruset dessa servrar för att fortsätta sprida sig till hela systemet, inaktivera säkerhetslösningar (inaktivera antivirusprogram, brandvägg), kopiera och exekvera skadlig kod... På så sätt kan viruset kryptera alla maskiner i det interna systemet samtidigt utan att behöva attackera varje maskin som tidigare.

LockBit Black ändrar inte bara sin metod och målgrupp, utan har också ett farligare datakrypteringsscenario. Istället för att direkt kryptera data vid start eskalerar viruset privilegier, kringgår sedan användargränssnittet (UAC) och startar slutligen om offrets maskin i felsäkert läge (ett läge där endast systemet och vissa applikationer startas) och utför datakryptering i detta läge. På så sätt kan skadlig kod kringgå konventionella säkerhetslösningar.

För att undvika att bli attackerad av LockBit och andra datakrypteringsvirus rekommenderar Bkav-experter att användare och systemadministratörer behöver:

  • Säkerhetskopiera viktiga data regelbundet.
  • Öppna inte interna serviceportar till internet i onödan.
  • Utvärdera tjänsternas säkerhet innan du öppnar dem för internet.
  • Installera tillräckligt starkt antivirusprogram för konstant skydd.

[annons_2]
Källänk

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Höstmorgon vid Hoan Kiem-sjön, Hanoi-folket hälsar varandra med ögon och leenden.
Höghusen i Ho Chi Minh-staden är höljda i dimma.
Näckrosor under översvämningssäsongen
"Sagolandet" i Da Nang fascinerar människor, rankat bland de 20 vackraste byarna i världen

Av samma författare

Arv

Figur

Företag

Kall vind "sviper mot gatorna", Hanoiborna bjuder in varandra att checka in i början av säsongen

Aktuella händelser

Politiskt system

Lokal

Produkt