Trang chủKhoa học - Công nghệCông nghệ sốLockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit tấn công các máy chủ Windows Domain tại Việt Nam


Các chuyên gia bảo mật cho biết, mã độc đã có nhiều cải tiến tinh vi hơn, cả về kịch bản mã hóa và cách thức lây lan, có khả năng qua mặt được các giải pháp bảo mật thông thường.

Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ đều bị mã hóa cùng một thời điểm, dữ liệu không thể cứu được.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 đang bắt đầu ‘bùng nổ’ tại Việt Nam

Kết quả điều tra, phân tích từ nhiều vụ việc cho thấy, thủ phạm mã hóa dữ liệu là LockBit 3.0, hay còn gọi là LockBit Black, một ransomware của nhóm hacker nổi tiếng, mới đây đã bị Liên minh cảnh sát quốc tế (gồm Cơ quan phòng chống tội phạm quốc gia Anh – NCA, Cục Điều tra liên bang Mỹ – FBI và Cơ quan cảnh sát liên minh châu Âu – Europol) triệt phá.

LockBit Black có những cải tiến tinh vi hơn so với các biến thể trước đây. Chúng được thiết kế đặc biệt để nhắm tới những máy chủ quản lý Windows Domain trong hệ thống nội bộ. Sau khi đã xâm nhập được, virus sử dụng chính các máy chủ này tiếp tục lây lan vào toàn bộ hệ thống, thực hiện vô hiệu hóa các giải pháp bảo mật (disable anti-virus, firewall), sao chép và thực thi mã độc… Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần phải tấn công từng máy như trước đây.

Không chỉ dừng ở việc thay đổi phương pháp và đối tượng nhắm tới, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa dữ liệu ngay khi khởi chạy, virus này thực hiện leo thang đặc quyền, sau đó bypass UAC và cuối cùng khởi động lại máy nạn nhân vào chế độ Safe Mode (chế độ chỉ hệ thống và một số ứng dụng được khởi chạy) và thực hiện mã hóa dữ liệu trong chế độ này. Bằng cách như vậy, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Để tránh bị tấn công bởi LockBit cũng như các virus mã hóa dữ liệu khác, các chuyên gia Bkav khuyến cáo người dùng và quản trị hệ thống cần:

  • Backup dữ liệu quan trọng thường xuyên.
  • Không mở cổng dịch vụ nội bộ ra internet khi không cần thiết.
  • Đánh giá an ninh các dịch vụ trước khi mở ra internet.
  • Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.



Source link

Cùng chủ đề

Thực hư việc mã QR trở thành “vũ khí” của tin tặc

Những ngày gần đây, trên mạng xã hội lan truyền câu chuyện về việc quét mã QR khiến điện thoại bị treo và mất sạch tiền trong tài khoản ngân hàng. Tuy nhiên, các chuyên gia công nghệ khẳng định đây chỉ là tin đồn thất thiệt, gây hoang mang dư luận. ...

Hãng hàng không Nhật Bản chật vật khôi phục sau khi bị tấn công mạng

(CLO) Hãng hàng không Japan Airlines của Nhật Bản đã thông báo vào hôm thứ Năm rằng hệ thống của hãng đã được khôi phục sau cuộc tấn công mạng xảy ra trước đó. ...

Người dùng tránh được lừa đảo từ nhận dạng khuôn mặt nhờ công cụ AI mới

(Dân trí) - Mô hình AI Chameleon có thể thêm mặt nạ kỹ thuật số để bảo vệ hình ảnh khỏi các công cụ nhận dạng khuôn mặt. Một nhóm các nhà nghiên cứu đã phát triển hệ thống trí tuệ nhân tạo (AI) có thể bảo vệ người dùng khỏi việc quét khuôn mặt từ những tin tặc, lừa đảo để truy cập vào các thông tin, tài khoản số cá nhân.Công cụ này được gọi là Chameleon.Chameleon hoạt...

Gỡ ngay 15 ứng dụng độc hại khỏi smartphone

Những chuyên gia bảo mật vừa phát hiện 15 ứng dụng độc hại nhắm đến người dùng trên toàn cầu, trong đó có người dùng tại Việt Nam. Ước tính đã có 8 triệu smartphone cài đặt chúng.

Nổi bật

Mới nhất

Cùng tác giả

Áo dài phá cách khiến bao nàng mê mẩn vì quá xinh

Áo dài năm nay chào đón nhiều bản phối mới lạ. Điểm danh có người đẹp Lương Thùy...

Nổ lớn tại chung cư cao cấp Moscow, nghi án ám sát nhân vật cấp cao

Một vụ nổ lớn tại chung cư cao cấp ở thủ đô Moscow của Nga ngày 3.2 đã làm 1 người thiệt mạng và 4 người bị thương. ...

Bài đọc nhiều

Cùng chuyên mục

Tết Nguyên đán 2025 không xảy ra sự cố mạng nghiêm trọng nào

Tuy nhiên, trong kỳ nghỉ vừa qua có 105 cuộc tấn công mạng được phát hiện chủ yếu là theo hình thức tấn công lừa đảo. Cục An toàn thông tin đã gửi cảnh báo và xử lý 15 cuộc tấn công mạng, cũng như ngăn chặn và xử lý 30 website vi phạm pháp luật. Theo thống kê, Cục An toàn thông tin đã nhận được gần 2.600 phản ánh cuộc gọi rác và gần 1.200 phản ánh...

iPhone màn hình gập sắp ra mắt

Mới đây, tài khoản blog "yeux1122" tiết lộ, Apple có thể đang trong giai đoạn cuối của việc lựa chọn nhà cung cấp chính cho công nghệ màn hình gập. Theo đó các nhà cung cấp tiềm nâng cần đảm bảo các tiêu chí về độ dày, kích thước và bán kính cong, đồng thời yêu cầu những cải tiến đáng kể về độ bền và khả năng ngừa nếp gấp trên màn hình. Một số nhà sản xuất đã...

Chip Exynos 2500 sẽ ra mắt cuối năm 2025

Được biết, Samsung đã chính thức đặt tên cho chip Exynos 2500 trong cuộc họp báo cáo thu nhập của họ cách đây vài tháng. Giới công nghệ kỳ vọng Samsung sẽ sử dụng chip này cho Galaxy S25 và S25+ tại các thị trường bên ngoài Trung Quốc, Bắc Mỹ và Hàn Quốc. Tuy nhiên, có báo cáo chỉ ra rằng số lượng chip không đủ để trang bị trên dòng Galaxy S25. Mới đây, Samsung Sytem LSI...

Mới nhất

Dòng tiền có thể dồn vào cổ phiếu riêng lẻ

(NLĐ) - Trong phiên 3-2 nhiều cổ lớn giảm điểm rất mạnh. Thị trường kỳ vọng dòng tiền sẽ dồn vào các mã chứng khoán riêng...

Nga bán khí đốt kỷ lục cho châu Âu qua Thổ Nhĩ Kỳ; hai nước EU ủng hộ kế hoạch mới “ấp ủ”, Moscow...

Theo tính toán sơ bộ của hãng tin Reuters (Anh), tháng 1/2025, xuất khẩu khí đốt Nga qua đường ống TurkStream (Dòng chảy Thổ Nhĩ Kỳ) sang châu Âu đã đạt mức cao kỷ lục là hơn 50 triệu mét khối mỗi ngày.

Giới thiệu cuốn sách của Tổng Bí thư Tô Lâm về người Công an cách mạng

Cuốn sách của Tổng Bí thư Tô Lâm mang tựa đề: "Tuyệt đối trung thành với Tổ quốc, với Đảng, Nhà nước và Nhân dân - Sáng ngời tư cách người Công an cách mạng". Ngày 3/2, Bộ Công an chủ trì, phối hợp với Ban Tuyên giáo và Dân vận Trung ương, Văn phòng Trung ương Đảng và Học...

Dự báo giá tiêu ngày mai 4/2/2025, trong nước tiếp đà tăng

Dự báo giá tiêu ngày mai 4/2/2025, giá tiêu trực tuyến, giá tiêu Đắk Lắk, giá tiêu Đắk Nông, giá tiêu Bình Phước, giá tiêu Gia Lai, giá tiêu ngày 4/2. Dự báo giá tiêu ngày mai ​​​​​Dự báo giá tiêu trong nước ngày mai 4/2/2025 giá tiếp đà tăng nhẹ và neo...

Mới nhất