Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit атакує сервери домену Windows у В'єтнамі.

Báo Thanh niênBáo Thanh niên07/03/2024


Експерти з безпеки стверджують, що шкідливе програмне забезпечення стало більш досконалим, як у своїх скриптах шифрування, так і в методах поширення, і здатне обходити традиційні рішення безпеки.

Протягом останніх двох місяців експерти Bkav постійно отримували запити на допомогу від численних підприємств у В'єтнамі, всі з яких стикалися з однією й тією ж проблемою: комп'ютери у їхніх внутрішніх мережах одночасно шифруються, що унеможливлює відновлення даних.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 починає «вибухово» набирати популярності у В'єтнамі.

Розслідування та аналіз численних випадків показали, що винуватцем шифрування даних є LockBit 3.0, також відомий як LockBit Black, програма-вимагач від відомої хакерської групи, яку нещодавно ліквідував Міжнародний поліцейський альянс (до складу якого входять Національне агентство з боротьби зі злочинністю Великої Британії (NCA), Федеральне бюро розслідувань США (ФБР) та Поліцейське агентство Європейського Союзу (Європол).

LockBit Black є складнішим за своїх попередників. Він спеціально розроблений для атаки на сервери домену Windows у внутрішніх системах. Після проникнення вірус використовує ці сервери для поширення по всій системі, вимикаючи засоби безпеки (вимкнення антивіруса, брандмауера), копіюючи та виконуючи шкідливий код… Таким чином, вірус може шифрувати всі машини у внутрішній системі одночасно, не атакуючи кожну машину окремо, як раніше.

Окрім простої зміни методів та цілей, LockBit Black також використовує більш підступний сценарій шифрування даних. Замість безпосереднього шифрування даних під час запуску, вірус підвищує привілеї, потім обходить UAC і, нарешті, перезавантажує машину жертви в безпечному режимі (режим, у якому запускається лише система та кілька програм) та шифрує дані в цьому режимі. Таким чином, шкідливе програмне забезпечення може обійти звичайні рішення безпеки.

Щоб уникнути атак LockBit та інших вірусів, що шифрують дані, експерти Bkav рекомендують користувачам та системним адміністраторам:

  • Регулярно створюйте резервні копії важливих даних.
  • Не відкривайте внутрішні сервісні порти для доступу до Інтернету, якщо в цьому немає потреби.
  • Оцініть безпеку послуг перед запуском Інтернету.
  • Встановіть достатньо потужне антивірусне програмне забезпечення для постійного захисту.


Посилання на джерело

Коментар (0)

Залиште коментар, щоб поділитися своїми почуттями!

У тій самій темі

У тій самій категорії

Крупний план майстерні, де виготовляють світлодіодну зірку для собору Нотр-Дам.
Особливо вражає 8-метрова Різдвяна зірка, що освітлює собор Нотр-Дам у Хошиміні.
Хюїнь Нху творить історію на Іграх SEA: рекорд, який буде дуже важко побити.
Приголомшлива церква на шосе 51 освітилася на Різдво, привертаючи увагу всіх, хто проходив повз.

Того ж автора

Спадщина

Фігура

Бізнес

Фермери у квітковому селі Са Дек зайняті доглядом за своїми квітами, готуючись до фестивалю та Тет (Місячного Нового року) 2026.

Поточні події

Політична система

Місцевий

Продукт