Trang chủKhoa học - Công nghệCông nghệ sốLockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit tấn công các máy chủ Windows Domain tại Việt Nam


Các chuyên gia bảo mật cho biết, mã độc đã có nhiều cải tiến tinh vi hơn, cả về kịch bản mã hóa và cách thức lây lan, có khả năng qua mặt được các giải pháp bảo mật thông thường.

Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ đều bị mã hóa cùng một thời điểm, dữ liệu không thể cứu được.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 đang bắt đầu ‘bùng nổ’ tại Việt Nam

Kết quả điều tra, phân tích từ nhiều vụ việc cho thấy, thủ phạm mã hóa dữ liệu là LockBit 3.0, hay còn gọi là LockBit Black, một ransomware của nhóm hacker nổi tiếng, mới đây đã bị Liên minh cảnh sát quốc tế (gồm Cơ quan phòng chống tội phạm quốc gia Anh – NCA, Cục Điều tra liên bang Mỹ – FBI và Cơ quan cảnh sát liên minh châu Âu – Europol) triệt phá.

LockBit Black có những cải tiến tinh vi hơn so với các biến thể trước đây. Chúng được thiết kế đặc biệt để nhắm tới những máy chủ quản lý Windows Domain trong hệ thống nội bộ. Sau khi đã xâm nhập được, virus sử dụng chính các máy chủ này tiếp tục lây lan vào toàn bộ hệ thống, thực hiện vô hiệu hóa các giải pháp bảo mật (disable anti-virus, firewall), sao chép và thực thi mã độc… Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần phải tấn công từng máy như trước đây.

Không chỉ dừng ở việc thay đổi phương pháp và đối tượng nhắm tới, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa dữ liệu ngay khi khởi chạy, virus này thực hiện leo thang đặc quyền, sau đó bypass UAC và cuối cùng khởi động lại máy nạn nhân vào chế độ Safe Mode (chế độ chỉ hệ thống và một số ứng dụng được khởi chạy) và thực hiện mã hóa dữ liệu trong chế độ này. Bằng cách như vậy, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Để tránh bị tấn công bởi LockBit cũng như các virus mã hóa dữ liệu khác, các chuyên gia Bkav khuyến cáo người dùng và quản trị hệ thống cần:

  • Backup dữ liệu quan trọng thường xuyên.
  • Không mở cổng dịch vụ nội bộ ra internet khi không cần thiết.
  • Đánh giá an ninh các dịch vụ trước khi mở ra internet.
  • Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.



Source link

Cùng chủ đề

Nổi bật

Mới nhất

Cùng tác giả

Tỉ phú Jeff Bezos sẽ chi 600 triệu USD tổ chức đám cưới?

Truyền thông loan tin tỉ phú Jeff Bezos sẽ tổ chức đám cưới với hôn thê Lauren Sanchez, có chi phí được đồn đoán lên đến 600 triệu USD. ...

Đưa di sản văn hóa dân tộc đến gần với giới trẻ

Làm thế nào để thế hệ trẻ tiếp nối và làm rạng danh di sản ông cha để lại, đồng thời dung hòa với những giá trị văn hóa mới trong thời đại số? Thanh niên Việt Nam cần làm gì để tham gia bảo tồn, phát huy bản sắc văn hóa dân tộc Việt Nam giai đoạn 2024 - 2029?   Đây là những trăn trở được các đại biểu thảo luận sôi nổi tại tổ số 2 trong khuôn...

Bài đọc nhiều

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

iPhone 18 Pro Max sẽ có nâng cấp lớn về camera

Theo nguồn tin mới nhất, bộ đôi iPhone 18 Pro và iPhone 18 Pro Max sẽ được Apple trang bị camera có khả năng thay đổi khẩu độ, hứa hẹn nâng tầm trải nghiệm chụp ảnh cho người dùng.

Mách bạn 3 cách tìm TikTok của người khác siêu đơn giản

Bạn đang muốn tìm TikTok của người khác nhưng chưa biết phải làm thế nào. Đừng lo, bài viết hôm nay sẽ mách bạn 3 phương pháp hiệu quả nhất để tìm kiếm và kết nối với người mà bạn quan tâm.

Gỡ ngay 15 ứng dụng độc hại khỏi smartphone

Những chuyên gia bảo mật vừa phát hiện 15 ứng dụng độc hại nhắm đến người dùng trên toàn cầu, trong đó có người dùng tại Việt Nam. Ước tính đã có 8 triệu smartphone cài đặt chúng.

Chuyển đổi số nâng cao chất lượng cuộc sống người dân Quảng Ninh

Quảng Ninh phấn đấu đứng trong top 5 tỉnh, thành phố dẫn đầu cả nước về chuyển đổi số toàn diện từ nay đến năm 2025 và giai đoạn tới.

Cùng chuyên mục

OpenAI ra mắt các mô hình AI lập luận “o3” trong giai đoạn thử nghiệm

OpenAI đang thử nghiệm các mô hình trí tuệ nhân tạo (AI) lập luận mới, o3 và o3 mini, dấu hiệu cho thấy sự cạnh tranh ngày càng khốc liệt với các đối thủ như Google để tạo ra các mô hình thông minh hơn, có khả năng giải quyết các vấn đề phức tạp. ...

Trung Quốc tìm ra cách chỉnh sửa gene giúp cây trồng thích ứng với biến đổi khí hậu

Trong bối cảnh trái đất ngày càng nóng lên, các nhà khoa học tại Viện Hàn lâm Khoa học Trung Quốc đã phát triển một phương pháp giúp cây trồng đạt năng suất cao hơn ngay cả khi đối mặt với nhiệt độ khắc nghiệt.

Mới nhất

Thủ tướng chúc mừng Giáng sinh tại Giáo xứ Lào Cai

(Chinhphu.vn) - Chiều 22/12, Thủ tướng Chính phủ Phạm Minh Chính đã tới thăm, chúc mừng các linh mục, tu sĩ, đồng bào Công giáo tại Giáo xứ Lào Cai và tặng quà một số gia đình giáo dân nhân dịp Giáng sinh.   Thủ tướng Phạm Minh Chính thăm, chúc mừng giáo dân Giáo xứ Lào Cai nhân dịp Giáng...

Tai nạn trực thăng ở Thổ Nhĩ Kỳ, 4 người thiệt mạng

(CLO) Sáng Chủ Nhật, một chiếc trực thăng cứu thương của Bộ Y tế Thổ Nhĩ Kỳ đã gặp tai nạn nghiêm trọng khi đang cố gắng hạ cánh trên nóc...

Một thung lũng đẹp như phim ở Quảng Nam có người Cơ Tu thọ đã 80 tuổi, may áo bằng vỏ cây rừng

Ai nhớ được già Cơlâu Blao nơi thung lũng làng Voòng (xã Tr’hy, huyện Tây Giang, tỉnh Quảng Nam) đã bao nhiêu năm đóng khố, cùng người Cơ Tu trong trang...

TP.HCM phủ kín mạng 5G trong năm 2025

Đây là nhiệm vụ trọng tâm của Trung tâm Cách mạng công nghiệp lần thứ 4 tại TP.HCM (HCMC C4IR) ngay trong năm 2025. ...

Mới nhất

Ký ức Trường Sơn

Giá cà phê phục hồi