Vietnam.vn - Nền tảng quảng bá Việt Nam

LockBit greift Windows-Domänenserver in Vietnam an

Báo Thanh niênBáo Thanh niên07/03/2024

[Anzeige_1]

Sicherheitsexperten sagen, dass es bei der Schadsoftware viele weitere ausgefeilte Verbesserungen gegeben habe, sowohl bei ihrem Verschlüsselungsskript als auch bei ihrer Verbreitung, sodass sie in der Lage sei, herkömmliche Sicherheitslösungen zu umgehen.

In den letzten zwei Monaten erhielten die Experten von Bkav kontinuierlich Hilfeanfragen von zahlreichen Unternehmen in Vietnam. Dabei kam es häufig vor, dass alle Computer im internen Netzwerk gleichzeitig verschlüsselt waren und die Daten nicht gerettet werden konnten.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 beginnt in Vietnam zu „explodieren“

Untersuchungs- und Analyseergebnisse aus vielen Fällen zeigen, dass der Übeltäter hinter der Datenverschlüsselung LockBit 3.0 ist, auch bekannt als LockBit Black, eine Ransomware einer bekannten Hackergruppe, die kürzlich von der International Police Alliance (darunter die britische National Crime Agency – NCA, das US-amerikanische Federal Bureau of Investigation – FBI und die Polizeiagentur der Europäischen Union – Europol) zerstört wurde.

LockBit Black verfügt über ausgefeiltere Verbesserungen als frühere Varianten. Sie sind speziell für die Ausrichtung auf Windows-Domänenverwaltungsserver in internen Systemen konzipiert. Nach der Infiltration nutzt der Virus diese Server, um sich weiter im gesamten System auszubreiten, Sicherheitslösungen zu deaktivieren (Antivirenprogramm, Firewall deaktivieren), Schadcode zu kopieren und auszuführen... Auf diese Weise kann der Virus alle Maschinen im internen System gleichzeitig verschlüsseln, ohne dass er wie zuvor jede einzelne Maschine angreifen muss.

LockBit Black ändert nicht nur seine Methoden und Zielgruppe, sondern verfügt auch über ein gefährlicheres Datenverschlüsselungsszenario. Anstatt die Daten beim Start direkt zu verschlüsseln, führt der Virus eine Rechteausweitung durch, umgeht dann die Benutzerkontensteuerung und startet den Computer des Opfers schließlich im abgesicherten Modus neu (ein Modus, in dem nur das System und einige Anwendungen gestartet werden) und führt in diesem Modus eine Datenverschlüsselung durch. Auf diese Weise kann Schadsoftware herkömmliche Sicherheitslösungen umgehen.

Um Angriffe durch LockBit und andere Datenverschlüsselungsviren zu vermeiden, empfehlen die Experten von Bkav Benutzern und Systemadministratoren Folgendes:

  • Sichern Sie wichtige Daten regelmäßig.
  • Öffnen Sie interne Service-Ports zum Internet nicht, wenn es nicht nötig ist.
  • Bewerten Sie die Sicherheit von Diensten, bevor Sie sie für das Internet öffnen.
  • Installieren Sie eine ausreichend starke Antivirensoftware für einen ständigen Schutz.

[Anzeige_2]
Quellenlink

Kommentar (0)

Simple Empty
No data

Gleiches Thema

Gleiche Kategorie

Feuerwerk erhellte den Himmel zur Feier des 50. Jahrestages der nationalen Wiedervereinigung
50 Jahre nationale Wiedervereinigung: Das karierte Tuch – das unsterbliche Symbol der Südländer
In dem Moment, als die Hubschrauberstaffeln abhoben
In Ho-Chi-Minh-Stadt laufen die Vorbereitungen für den „Tag der nationalen Wiedervereinigung“ auf Hochtouren.

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt