Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

لاک بٹ ویتنام میں ونڈوز ڈومین سرورز پر حملہ کرتا ہے۔

Báo Thanh niênBáo Thanh niên07/03/2024


سیکیورٹی ماہرین کا کہنا ہے کہ میلویئر نے اپنی انکرپشن اسکرپٹ اور اس کے پھیلاؤ دونوں میں بہت زیادہ نفیس اصلاحات کی ہیں، جو روایتی سیکیورٹی حل کو نظرانداز کرنے کے قابل ہے۔

پچھلے 2 مہینوں میں، Bkav ماہرین کو ویتنام کے بہت سے کاروباروں سے مدد کے لیے مسلسل درخواستیں موصول ہوئی ہیں جس میں عام صورت حال ہے کہ اندرونی نیٹ ورک میں موجود تمام کمپیوٹرز ایک ہی وقت میں انکرپٹ کیے گئے تھے، اور ڈیٹا کو محفوظ نہیں کیا جا سکتا تھا۔

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

لاک بٹ 3.0 ویتنام میں 'پھٹنا' شروع کر رہا ہے۔

بہت سے معاملات کی تحقیقات اور تجزیے کے نتائج سے پتہ چلتا ہے کہ ڈیٹا انکرپشن کا مجرم LockBit 3.0 ہے، جسے LockBit Black بھی کہا جاتا ہے، ایک مشہور ہیکر گروپ کا رینسم ویئر، جسے حال ہی میں انٹرنیشنل پولیس الائنس (بشمول یو کے کی نیشنل کرائم ایجنسی - NCA، US Federal Bureau of Europol-Union) اور یورپی پولس ایجنسی نے تباہ کیا ہے۔

LockBit Black میں پچھلی مختلف حالتوں سے زیادہ نفیس بہتری ہے۔ وہ خاص طور پر اندرونی نظام میں ونڈوز ڈومین مینجمنٹ سرورز کو نشانہ بنانے کے لیے بنائے گئے ہیں۔ دراندازی کے بعد، وائرس ان سرورز کو پورے سسٹم میں پھیلتے رہنے کے لیے استعمال کرتا ہے، سیکیورٹی سلوشنز کو غیر فعال کرتا ہے (اینٹی وائرس، فائر وال کو غیر فعال کرتا ہے)، نقصان دہ کوڈ کو کاپی اور اس پر عمل درآمد کرتا ہے... اس طرح، وائرس ہر مشین پر پہلے کی طرح حملہ کیے بغیر ایک ہی وقت میں اندرونی نظام کی تمام مشینوں کو انکرپٹ کر سکتا ہے۔

نہ صرف LockBit Black اپنا طریقہ اور ہدف تبدیل کرتا ہے، بلکہ اس میں ڈیٹا انکرپشن کا زیادہ خطرناک منظرنامہ بھی ہے۔ لانچ ہونے پر ڈیٹا کو براہ راست انکرپٹ کرنے کے بجائے، وائرس اپنی مراعات کو بڑھاتا ہے، پھر UAC کو نظرانداز کرتا ہے، اور آخر میں متاثرہ کے کمپیوٹر کو سیف موڈ (ایک موڈ جہاں صرف سسٹم اور کچھ ایپلیکیشنز لانچ کیے جاتے ہیں) میں ریبوٹ کرتا ہے اور اس موڈ میں ڈیٹا انکرپشن کرتا ہے۔ اس طرح، میلویئر عام سیکورٹی کے حل کو نظرانداز کر سکتا ہے۔

LockBit کے ساتھ ساتھ دیگر ڈیٹا انکرپشن وائرس کے حملے سے بچنے کے لیے، Bkav ماہرین تجویز کرتے ہیں کہ صارفین اور سسٹم کے منتظمین کو یہ کرنے کی ضرورت ہے:

  • اہم ڈیٹا کو باقاعدگی سے بیک اپ کریں۔
  • جب ضروری نہ ہو تو انٹرنل سروس پورٹس کو انٹرنیٹ پر نہ کھولیں۔
  • خدمات کو انٹرنیٹ پر کھولنے سے پہلے ان کی سیکیورٹی کا اندازہ کریں۔
  • مستقل تحفظ کے لیے کافی مضبوط اینٹی وائرس سافٹ ویئر انسٹال کریں۔


ماخذ لنک

تبصرہ (0)

No data
No data

اسی موضوع میں

اسی زمرے میں

توپ فائر کے 21 راؤنڈ، 2 ستمبر کو قومی دن کی پریڈ کا آغاز
10 ہیلی کاپٹروں نے با ڈنہ چوک پر پارٹی پرچم اور قومی پرچم لہرایا۔
شاندار آبدوزیں اور میزائل فریگیٹس سمندر میں پریڈ میں اپنی طاقت کا مظاہرہ کر رہے ہیں۔
A80 ایونٹ کے آغاز سے پہلے Ba Dinh Square روشن ہو گیا۔

اسی مصنف کی

ورثہ

پیکر

کاروبار

No videos available

خبریں

سیاسی نظام

مقامی

پروڈکٹ