Trang chủKhoa học - Công nghệCông nghệ sốLockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit tấn công các máy chủ Windows Domain tại Việt Nam


Các chuyên gia bảo mật cho biết, mã độc đã có nhiều cải tiến tinh vi hơn, cả về kịch bản mã hóa và cách thức lây lan, có khả năng qua mặt được các giải pháp bảo mật thông thường.

Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ đều bị mã hóa cùng một thời điểm, dữ liệu không thể cứu được.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 đang bắt đầu ‘bùng nổ’ tại Việt Nam

Kết quả điều tra, phân tích từ nhiều vụ việc cho thấy, thủ phạm mã hóa dữ liệu là LockBit 3.0, hay còn gọi là LockBit Black, một ransomware của nhóm hacker nổi tiếng, mới đây đã bị Liên minh cảnh sát quốc tế (gồm Cơ quan phòng chống tội phạm quốc gia Anh – NCA, Cục Điều tra liên bang Mỹ – FBI và Cơ quan cảnh sát liên minh châu Âu – Europol) triệt phá.

LockBit Black có những cải tiến tinh vi hơn so với các biến thể trước đây. Chúng được thiết kế đặc biệt để nhắm tới những máy chủ quản lý Windows Domain trong hệ thống nội bộ. Sau khi đã xâm nhập được, virus sử dụng chính các máy chủ này tiếp tục lây lan vào toàn bộ hệ thống, thực hiện vô hiệu hóa các giải pháp bảo mật (disable anti-virus, firewall), sao chép và thực thi mã độc… Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần phải tấn công từng máy như trước đây.

Không chỉ dừng ở việc thay đổi phương pháp và đối tượng nhắm tới, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa dữ liệu ngay khi khởi chạy, virus này thực hiện leo thang đặc quyền, sau đó bypass UAC và cuối cùng khởi động lại máy nạn nhân vào chế độ Safe Mode (chế độ chỉ hệ thống và một số ứng dụng được khởi chạy) và thực hiện mã hóa dữ liệu trong chế độ này. Bằng cách như vậy, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Để tránh bị tấn công bởi LockBit cũng như các virus mã hóa dữ liệu khác, các chuyên gia Bkav khuyến cáo người dùng và quản trị hệ thống cần:

  • Backup dữ liệu quan trọng thường xuyên.
  • Không mở cổng dịch vụ nội bộ ra internet khi không cần thiết.
  • Đánh giá an ninh các dịch vụ trước khi mở ra internet.
  • Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.



Source link

Cùng chủ đề

Apple treo thưởng đến 1 triệu USD cho ai ‘bẻ khóa’ được hệ thống AI của hãng

Apple đang treo thưởng đến 1 triệu USD cho bất kỳ ai có thể hack được máy chủ của hệ thống trí tuệ nhân tạo (AI) do hãng phát triển.

Tin tặc tấn công điện thoại ứng viên tổng thống Mỹ

Báo The New York Times hôm qua đưa tin tin tặc Trung Quốc đã tấn công điện thoại của ứng viên tổng thống Mỹ Donald Trump và người liên danh là thượng nghị sĩ J.D. Vance. ...

Cái “bắt tay” hiếm hoi giữa Mỹ và Nga

Dù không có điểm đồng trong nhiều vấn đề quốc tế nhưng Nga và Mỹ đã hợp tác hiệu quả để triệt phá một nhóm tin tặc xuyên quốc gia.

Apple treo thưởng một triệu USD cho ai tấn công được hệ thống AI của hãng

(Dân trí) - Apple đang rất tự tin vào khả năng bảo mật của hệ thống trí tuệ nhân tạo do hãng phát triển, bằng chứng là "quả táo" đang treo thưởng một triệu USD cho bất kỳ ai có thể hack máy chủ của hệ thống này. Apple đã tích hợp các tính năng trí tuệ nhân tạo Apple Intelligence trên iPhone, iPad và Mac, cho phép xử lý yêu cầu của người dùng thông qua hệ thống máy...

Cảnh báo chiêu trò lừa đảo tinh vi nhắm vào người dùng Gmail

Một chiêu trò lừa đảo tinh vi mới của tin tặc đang nhắm đến hàng tỷ người dùng dịch vụ Gmail của Google và bất kỳ ai cũng có thể trở thành nạn nhân.

Nổi bật

Mới nhất

Cùng tác giả

‘Cứu cánh’ cho mùa đông lạnh giá gọi tên áo khoác dài

Áo khoác dài luôn có sức hút nhờ sự đa dạng trong thiết kế, đáp ứng nhu cầu...

Trường đại học giúp nâng cao kiến thức và ứng dụng về AI cho doanh nghiệp

Với mong muốn hỗ trợ các doanh nghiệp vừa và nhỏ (SMEs) tại TP.HCM nâng cao kiến thức và ứng dụng trí tuệ nhân tạo (AI), Khoa Kinh tế - Trường ĐH Kinh tế - Tài chính TP.HCM (UEF) đã phối hợp với...

Thủ tướng Phạm Minh Chính sẽ dự Hội nghị thượng đỉnh Hợp tác Tiểu vùng Mê Kông mở rộng lần thứ 8

Nhận lời mời của Thủ tướng Trung Quốc Lý Cường, Thủ tướng Chính phủ Phạm Minh Chính sẽ dẫn đầu Đoàn đại biểu cấp cao VN tham dự Hội nghị thượng đỉnh Hợp tác Tiểu vùng Mê Kông mở rộng lần thứ 8 (GMS8), từ ngày 5 - 8.11.2024.   Nhân dịp này, Thủ tướng Phạm Minh Chính cũng sẽ tham dự Hội nghị cấp cao Chiến lược hợp tác kinh tế Ayeyawady - Chao Phraya - Mê Kông lần thứ 10, Hội...

Bài đọc nhiều

Apple giới thiệu tính năng mới bảo vệ người sử dụng dưới 13 tuổi tại Australia

Hôm nay, công ty Apple vừa công bố tính năng mới trên iMessage cho phép những người sử dụng dưới 13 tuổi có thể báo trực tiếp với công ty này khi nhận được những hình ảnh và video khỏa thân được gửi đến cho mình. Sau đó Apple sẽ đánh giá và quyết định hành động phù hợp như chặn khả năng gửi tin nhắn qua iMessage của người vi phạm hay báo cáo vụ việc với...

Chip Snapdragon sẽ được sử dụng độc quyền trên dòng Galaxy S26

Theo leaker Ice Universe tiết lộ thì Samsung đang cân nhắc sử dụng độc quyền Chip Snapdragon cho dòng Galaxy S26 để mang lại hiệu suất tốt cũng như hiệu quả sử dụng điện năng tuyệt vời. Tuy nhiên, đây chưa phải là dấu chấm hết cho chip Exynos của Samsung vì Ice Universe cũng cho biết công ty vẫn đang phát triển chip Exynos thế hệ tiếp. Được biết, chip mới có tên mã "Ulysses" và sẽ dành...

Vivo trình làng loạt smartphone mới, cạnh tranh với iPhone 16

Vivo vừa trình làng loạt smartphone cao cấp gồm X200, X200 Pro và X200 Pro Mini, cạnh tranh trực tiếp với thế hệ iPhone 16 cũng như Galaxy S24.

Galaxy Z Fold Special Edition “cháy hàng “

Ngày 25/10, tại Hàn Quốc Samsung đã chính thức mở bán Z Fold Special Edition và sản phẩm đã hết hàng chỉ sau 10 phút mở bán. Được biết, tại Hàn Quốc thiết bị chỉ mở bán sản phẩm trên tràn web của Samsung thay vì tại các đại lý và nhà mạng dù nhu cầu người dùng vẫn rất cao. Hiện ngoài 2 thị trường là Hàn Quốc và Trung Quốc thì tại các thị trường khác vẫn chưa...

ChatGPT chính thức có phiên bản dành cho Windows

ChatGPT của OpenAI chính thức có phiên bản ứng dụng dành cho Windows, mang đến những lợi ích nhất định cho người dùng hệ điều hành này.

Cùng chuyên mục

Tạo mã QR cho tài liệu cực dễ và chuyên nghiệp

Biết cách tạo mã QR cho tài liệu là giải pháp hay để chia sẻ dữ liệu quan trọng một cách chuyên nghiệp và tiện lợi. Bài viết này sẽ hướng dẫn tạo mã QR nhé!

Xe hybrid sạc ngoài cho phép chạy bằng pin bao xa?

Với bộ pin lớn hơn có thể được sạc từ nguồn điện bên ngoài, từ đó PHEV mang lại phạm vi chạy bằng điện nhất định mà không cần vận hành động cơ xăng. ...

Pixelmator sẽ về đội của “táo khuyết” Apple

Pixelmator, công ty nổi tiếng với những ứng dụng chỉnh sửa ảnh đình đám tương thích hệ điều hành macOS, vừa thông báo sẽ về đội nhà Apple.

Pixelmator sẽ về đội của “táo khuyết” Apple

Pixelmator, công ty nổi tiếng với những ứng dụng chỉnh sửa ảnh đình đám tương thích hệ điều hành macOS, vừa thông báo sẽ về đội nhà Apple.

Xiaomi 15 có thêm phiên bản Custom Color

Phiên bản Curstom Color sẽ cung cấp cho người dùng khả năng cá nhân hóa thiết bị của mình bằng cách kết hợp tối đa 20 màu sắc và tối đa 40 sự kết hợp khác nhau, hướng đến nhu cầu của người dùng đang tìm kiếm trải nghiệm điện thoại thông minh thực sự độc đáo. Việc cá nhân hóa sẽ được thực hiện thông qua Xiaomi Mall, nơi người mua có thể lựa chọn hoặc kết hợp...

Mới nhất

Du lịch Khánh Hòa được kỳ vọng bứt phá nhờ hạ tầng cao tốc thuận tiện

(Dân trí) - Khánh Hòa trở thành điểm nghỉ dưỡng yêu thích hàng đầu của miền Nam khi tuyến cao tốc nối TPHCM - Khánh Hòa thông xe từ cuối tháng 4, rút ngắn thời gian di chuyển bằng đường bộ từ TPHCM về địa phương này còn hơn 4 giờ. Về đích trước thời hạn 3 thángVới những kết...

Tuyển Việt Nam cần dè chừng tiền vệ chạy nhanh nhất Bundesliga

Gerrit Holtmann thi đấu cho VfL Bochum tại Bundesliga mùa giải 2024/2025. Tuy nhiên, tuyển thủ Philippines chỉ là "kép phụ". Anh được tung vào sân từ băng ghế dự bị trong trận đấu gặp Frankfurt ở vòng 9. Bất chấp việc đội nhà nhận thất bại nặng nề 2-7, Gerrit Holtmann vẫn đi vào lịch sử giải...

Thủ tướng Chính phủ biểu dương đội ngũ an ninh mạng Viettel

Ngày 1/11, Thủ tướng Phạm Minh Chính gửi thư biểu dương các kỹ sư an ninh mạng của Viettel vì thành tích giành ngôi vô địch 2 năm liên tiếp tại Pwn2Own - một trong những cuộc thi an ninh mạng lớn nhất và uy tín nhất thế giới. Ngày 25/10, đội ngũ Viettel Cyber Security giành ngôi vô địch...

Xín Mần (Hà Giang): Từng bước nâng cao đời sống cho đồng bào các DTTS

Nằm cách trung tâm thành phố Hà Giang 150km, Xín Mần là huyện vùng cao, biên giới phía Tây tỉnh Hà Giang. Đây là địa bàn sinh sống của hơn 7 vạn người thuộc cộng đồng 16 dân tộc, với 14.771 hộ dân, trong đó có 6.591 hộ nghèo. Hiện nay, 100% hộ nghèo là đồng bào các DTTS,...

Mới nhất