Vietnam.vn - Nền tảng quảng bá Việt Nam

Le virus ransomware LockBit attaque les serveurs de domaine Windows au Vietnam

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/03/2024


LockBit Black (version 3.0), une nouvelle variante du virus de cryptage de données mondialement connu, a commencé ses attaques au Vietnam début 2024.

Le malware LockBit est plus sophistiqué, tant dans son script de cryptage que dans la manière dont il se propage.
Le malware LockBit est plus sophistiqué, tant dans son script de cryptage que dans la manière dont il se propage.

Au cours des deux derniers mois, les experts de Bkav ont reçu en permanence des demandes d'aide de la part de nombreuses entreprises au Vietnam concernant la situation courante selon laquelle les ordinateurs du réseau interne étaient tous cryptés en même temps et les données ne pouvaient pas être enregistrées.

Les experts du Bkav Security Group ont déclaré que le malware a apporté de nombreuses améliorations plus sophistiquées, tant en termes de scénarios de cryptage que de méthodes de propagation, et est capable de contourner les solutions de sécurité conventionnelles.

Les résultats d'enquête et d'analyse de nombreux cas montrent que le coupable du cryptage des données est LockBit 3.0, également connu sous le nom de LockBit Black, un ransomware d'un célèbre gang de hackers, récemment détruit par l'International Police Alliance (comprenant la National Crime Agency du Royaume-Uni - NCA, le Federal Bureau of Investigation des États-Unis - FBI et l'Agence de police de l'Union européenne - Europol).

LockBit Black présente des améliorations plus sophistiquées que les variantes précédentes. Ils sont spécifiquement conçus pour cibler les serveurs de gestion de domaine Windows dans les systèmes internes. Après s'être infiltré, le virus utilise ces serveurs pour continuer à se propager dans l'ensemble du système, en désactivant les solutions de sécurité (désactiver l'antivirus, le pare-feu), en copiant et en exécutant du code malveillant... De cette façon, le virus peut crypter toutes les machines du système interne en même temps sans avoir à attaquer chaque machine comme auparavant.

Pour éviter d'être attaqué par LockBit ainsi que par d'autres virus de cryptage de données, les experts de Bkav recommandent aux utilisateurs et aux administrateurs système : de sauvegarder régulièrement les données importantes. N'ouvrez pas les ports de service internes à Internet, sauf si cela est nécessaire. Évaluez la sécurité des services avant de les ouvrir sur Internet et installez un logiciel antivirus suffisamment puissant pour une protection constante.

KIM THANH



Source

Comment (0)

Simple Empty
No data

Même sujet

Même catégorie

Le ciel et la terre en harmonie, heureux avec les montagnes et les rivières
Des feux d'artifice ont rempli le ciel pour célébrer les 50 ans de la réunification nationale
50 ans de réunification nationale : l'écharpe à carreaux, symbole immortel du peuple du Sud
Au moment où les escadrons d'hélicoptères ont décollé

Même auteur

Patrimoine

Chiffre

Entreprise

No videos available

Nouvelles

Système politique

Locale

Produit