Trang chủKhoa học - Công nghệCông nghệ sốLockBit tấn công các máy chủ Windows Domain tại Việt Nam

LockBit tấn công các máy chủ Windows Domain tại Việt Nam


Các chuyên gia bảo mật cho biết, mã độc đã có nhiều cải tiến tinh vi hơn, cả về kịch bản mã hóa và cách thức lây lan, có khả năng qua mặt được các giải pháp bảo mật thông thường.

Trong khoảng 2 tháng trở lại đây, các chuyên gia Bkav liên tục nhận được yêu cầu trợ giúp từ nhiều doanh nghiệp tại Việt Nam với tình trạng chung là các máy tính trong mạng nội bộ đều bị mã hóa cùng một thời điểm, dữ liệu không thể cứu được.

LockBit tấn công các máy chủ Windows Domain tại Việt Nam- Ảnh 1.

LockBit 3.0 đang bắt đầu ‘bùng nổ’ tại Việt Nam

Kết quả điều tra, phân tích từ nhiều vụ việc cho thấy, thủ phạm mã hóa dữ liệu là LockBit 3.0, hay còn gọi là LockBit Black, một ransomware của nhóm hacker nổi tiếng, mới đây đã bị Liên minh cảnh sát quốc tế (gồm Cơ quan phòng chống tội phạm quốc gia Anh – NCA, Cục Điều tra liên bang Mỹ – FBI và Cơ quan cảnh sát liên minh châu Âu – Europol) triệt phá.

LockBit Black có những cải tiến tinh vi hơn so với các biến thể trước đây. Chúng được thiết kế đặc biệt để nhắm tới những máy chủ quản lý Windows Domain trong hệ thống nội bộ. Sau khi đã xâm nhập được, virus sử dụng chính các máy chủ này tiếp tục lây lan vào toàn bộ hệ thống, thực hiện vô hiệu hóa các giải pháp bảo mật (disable anti-virus, firewall), sao chép và thực thi mã độc… Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần phải tấn công từng máy như trước đây.

Không chỉ dừng ở việc thay đổi phương pháp và đối tượng nhắm tới, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa dữ liệu ngay khi khởi chạy, virus này thực hiện leo thang đặc quyền, sau đó bypass UAC và cuối cùng khởi động lại máy nạn nhân vào chế độ Safe Mode (chế độ chỉ hệ thống và một số ứng dụng được khởi chạy) và thực hiện mã hóa dữ liệu trong chế độ này. Bằng cách như vậy, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Để tránh bị tấn công bởi LockBit cũng như các virus mã hóa dữ liệu khác, các chuyên gia Bkav khuyến cáo người dùng và quản trị hệ thống cần:

  • Backup dữ liệu quan trọng thường xuyên.
  • Không mở cổng dịch vụ nội bộ ra internet khi không cần thiết.
  • Đánh giá an ninh các dịch vụ trước khi mở ra internet.
  • Cài đặt phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.



Source link

Cùng chủ đề

Hàng loạt máy tính tại Việt Nam đã bị mã độc ransomware tấn công

Bkav cho biết, năm 2024 và các tháng đầu năm 2025 chứng kiến sự hoành hành của virus. Theo đó, tính riêng năm 2024 có 155.640 máy tính ở Việt Nam bị tấn công ransomware. Thiệt hại ghi nhận lên tới hàng chục nghìn tỷ đồng gồm: tiền trả cho hacker chuộc dữ liệu, doanh thu sụt giảm do hệ thống ngưng trệ, thiệt hại do mất khách hàng, thương hiệu bị ảnh hưởng. Tuy nhiên, các chuyên...

60% doanh nghiệp Việt Nam không được trang bị đủ giải pháp bảo mật

Đó là nhận định của ông Nguyễn Đình Thủy, Trưởng phòng nghiên cứu mã độc của Bkav về thực trạng bảo mật tại các doanh nghiệp Việt Nam, với thiệt hại lên tới hàng chục nghìn tỷ đồng. ...

Mỹ cáo buộc 12 tin tặc Trung Quốc ăn cắp và bán dữ liệu

Bộ Tư pháp Mỹ đã cáo buộc 12 tin tặc Trung Quốc chuyên đánh cắp dữ liệu từ các doanh nghiệp và người dân Mỹ, bán cho Chính phủ Trung Quốc và các bên khác. Theo báo New York Times, ngày 5-3, các công...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Hiểu để sử dụng hiệu quả hơn

Năm 2023, cả thế giới “rúng động” với Chat GPT cùng hàng loạt các ứng dụng trí tuệ nhân tạo (AI) len lỏi vào hầu hết các lĩnh vực khoa học, công nghệ, y tế…và giáo dục cũng không ngoại lệ. Với khả năng xử lý và phân tích dữ liệu, AI mở ra cánh cửa cho nhiều cơ hội đổi mới trong việc cải thiện quá trình giảng dạy và học tập. Tuy nhiên, điều này cũng đặt ra những thách thức và lo ngại về việc sử dụng trí tuệ nhân tạo một cách hiệu quả trong giáo dục.

OPPO K12 Plus đã lộ diện

Đây là phiên bản nâng cấp của Oppo K12 mới ra mắt hồi đầu năm. Oppo cũng vừa tung ra một số teaser chính thức xác nhận tính năng chính của điện thoại. Như hình ảnh được đăng tải thì thiết kế mặt sau của Oppo K12 Plus sẽ gần như giống hệt với model K12 tiêu chuẩn. Phiên bản Plus sẽ có hai tùy chọn màu sắc là Basalt và Trắng Tuyết. Oppo cũng xác nhận mẫu điện thoại...

Top 8 cách xóa người trong ảnh trên điện thoại iPhone cực dễ

Chỉnh sửa ảnh trên iPhone rất dễ, nhưng nhiều người chưa biết cách xóa người hay vật thể miễn phí mà không cần nhiều app. Dưới đây là 8 cách làm đơn giản!

OpenAI ra mắt các mô hình AI lập luận “o3” trong giai đoạn thử nghiệm

OpenAI đang thử nghiệm các mô hình trí tuệ nhân tạo (AI) lập luận mới, o3 và o3 mini, dấu hiệu cho thấy sự cạnh tranh ngày càng khốc liệt với các đối thủ như Google để tạo ra các mô hình thông minh hơn, có khả năng giải quyết các vấn đề phức tạp. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Sóc Trăng: Khai mạc Lễ hội Nghinh Ông Nam Hải Trần Đề 2025

VHO - Ngày 18.4, tại thị trấn Trần Đề, UBND huyện Trần Đề, tỉnh Sóc Trăng long trọng tổ chức Lễ hội Nghinh Ông Nam Hải thị trấn Trần Đề. Lãnh đạo UBND huyện Trần Đề cũng cho biết, sau khi UBND tỉnh đã phê duyệt  Đề án bảo tồn và phát huy giá trị di sản văn hóa...

Tin tức doanh nghiệp-NCV Games chính thức công bố phát hành dự án ‘bom tấn’ Lineage 2M

Bom tấn MMORPG Lineage 2M sẽ được NCV Games - liên doanh giữa VNGGames và NCSOFT - phát hành chính thức vào ngày 20/5/2025 trên đồng thời các nền tảng: iOS, Android và PC thông qua ứng dụng hỗ trợ Purple Launcher. Sản phẩm sẽ được phát hành rộng rãi tại 6 thị trường Đông Nam Á: Thái...

Tin tức doanh nghiệp-AI: Đòn bẩy giúp Ngành Tài chính

Trí tuệ nhân tạo (AI) đang trở thành công cụ quan trọng giúp các tổ chức tài chính và ngân hàng tại Việt Nam tối ưu hóa hiệu quả hoạt động, nâng cao chất lượng dịch vụ và đảm bảo  an toàn cho khách hàng  trong thời đại số.Đơn giản hóa trải nghiệm khách hàngTrước những yêu cầu...

Tăng trưởng kinh doanh mạnh mẽ, doanh thu tăng 22%, đột phá về AI

(Thành phố Hồ Chí Minh – Ngày 03 tháng 4 năm 2025) – Công ty Cổ phần VNG (VNG) vừa công bố kết quả tài chính đã được kiểm toán cho năm tài chính 2024. Trong bối cảnh toàn cầu nhiều biến động, công ty vẫn ghi nhận mức tăng trưởng doanh thu thuần ấn tượng 22%, đạt...

Mới nhất