LockBit 3.0 勒索软件生成器泄漏引发数百种新变种

  发布时间:2025-12-07 20:08:31   作者:玩站小弟   我要评论
去年,LockBit 3.0 勒索软件生成器泄露,导致攻击者滥用该工具催生新变种。俄罗斯网络安全公司卡巴斯基Kaspersky)表示,它检测到了一起勒索软件入侵事件,该入侵部署了LockBit版本,但 。

去年  ,索软数百LockBit 3.0 勒索软件生成器泄露,成器导致攻击者滥用该工具催生新变种。泄漏

俄罗斯网络安全公司卡巴斯基(Kaspersky)表示,种新它检测到了一起勒索软件入侵事件,变种该入侵部署了LockBit版本 ,索软数百但勒索赎金的成器程序明显不同 。

安全研究人员爱德华多-奥瓦列(Eduardo Ovalle)和弗朗切斯科-图雷(Francesco Figurelli)说 :这次事件背后的泄漏攻击者使用不同的赎金程序 ,其标题与一个以前名为NATIONAL HAZARD AGENCY的种新组织有关。

改版后的变种赎金票据直接指明了获得解密密钥所需的支付金额 ,并将通信导向了 Tox 服务和电子邮件,源码库索软数百这与 LockBit 组织不同 ,成器后者没有提及金额并使用自己的泄漏通信和谈判平台。

NATIONAL HAZARD AGENCY 并非是种新唯一使用泄露的 LockBit 3.0 生成器的网络犯罪团伙。已知利用它的变种其他威胁行为者包括 Bl00dy 和 Buhti 。

卡巴斯基指出,它在遥测中总共检测到 396 个不同的 LockBit 样本,其中 312 个是使用泄露的构建程序创建的 。高防服务器多达 77 个样本在赎金说明中没有提及 "LockBit"。

研究人员说:检测到的许多参数都与生成器的默认配置一致 ,只有一些细微的改动 。

这一披露是在Netrich深入研究一种名为ADHUBLLKA的勒索软件毒株之际发布的,该勒索软件自2019年以来已多次更名(BIT,LOLKEK,OBZ ,U2K和TZW),其主要目标为个人和小型企业,获取低价的香港云服务器赎金(在800美元至1600美元之间) 。

虽然这些迭代版本在加密方案 、赎金说明和通信方法上都略有改动 ,但由于源代码和基础架构的相似性,仔细观察就会发现它们都与 ADHUBLLKA 有关。

安全研究员拉克什-克里希南(Rakesh Krishnan)说:当一个勒索软件在野外获得成功后,网络犯罪分子通常会使用相同的勒索软件样本(稍微调整其代码库)来试行其他项目。

例如,他们可能会改变加密方案 、赎金说明或命令与控制(C2)通信渠道  ,然后将自己包装成为新勒索软件 。

勒索软件仍然是一个积极演变的生态系统 ,亿华云其战术和目标经常发生变化。

这一发展也正值勒索软件攻击创纪录地激增之际,Cl0p 勒索软件组织利用 MOVEit Transfer 应用程序中的漏洞获取初始访问权限并加密目标网络,已经入侵了 1000 家已知组织。

在企业受害者中,美国实体占 83.9%,其次是德国(3.6%) 、加拿大(2.6%)和英国(2.1%)。据说有 6000 多万人受到影响。

然而 ,供应链勒索软件攻击的破坏半径可能要大得多 。据估计,攻击者预计将从他们的建站模板活动中获得 7500 万至 1 亿美元的非法利润。

Coveware表示:虽然MOVEit活动最终可能会直接影响1000多家公司,间接影响的数量级则更高,但只有极少数受害者试图进行谈判,更不用说考虑付款了。

那些支付了赎金的受害者所支付的赎金远远高于之前的 CloP 活动 ,是全球平均赎金金额 740144 美元的数倍(比 2023 年第一季度增加了 126%)。

更重要的是服务器租用,根据Sophos《2023年活跃对手报告》 ,勒索软件事件的中位停留时间从2022年的9天下降到2023年上半年的5天 ,这表明 "勒索软件团伙的行动速度比以往任何时候都快" 。

相比之下,非勒索软件事件的停留时间中位数从 11 天增加到 13 天 。在此期间观察到的最长停留时间为 112 天。

该网络安全公司表示:在81%的勒索软件攻击中,最终有效载荷是在传统工作时间以外启动的,而在工作时间内部署的勒索软件攻击中,只有5起发生在工作日 。近一半(43%)的勒索软件攻击是在周五或周六被检测到的 。

参考链接 :https://thehackernews.com/2023/08/lockbit-30-ransomware-builder-leak.html

  • Tag:

相关文章

  • 网络安全行业关注度最高的15种技术

    1.云原生安全云原生安全作为一种新兴的安全理念,不仅解决云计算普及带来的安全问题,更强调以原生的思维构建云上安全建设、部署与应用,推动安全与云计算深度融合。云原生安全是一系列安全技术的组合,包括容器安
    2025-12-07
  • 如何正确使用笔记本电脑硬盘盒子(简单易懂的教程及技巧)

    笔记本电脑硬盘盒子是一个非常实用的工具,可以将笔记本电脑硬盘转换为移动硬盘。然而,很多人在使用硬盘盒子时遇到了各种问题。本文将为您提供一份简单易懂的教程,帮助您正确使用笔记本电脑硬盘盒子,并分享一些技
    2025-12-07
  • 联想Phab2(超大屏幕、强大性能、极致体验的手机之选)

    如今,随着科技的不断进步和消费者需求的不断变化,手机不再只是通信工具,更成为了人们日常生活中必不可少的伙伴。在这个巨屏手机的时代,联想Phab2凭借其超大屏幕、强大性能和极致体验,成为了消费者眼中瞩目
    2025-12-07
  • 金立S5(金立S5的游戏性能如何?一起来看看吧!)

    作为一款中端智能手机,金立S5以其强大的性能和出色的设计备受关注。然而,对于喜爱游戏的用户来说,一部手机的游戏性能至关重要。本文将以金立S5为主题,对其游戏性能进行评测和分析,帮助用户更好地了解这款手
    2025-12-07
  • FBI通缉10年的JabberZeus头目“坦克”被瑞士警方逮捕

    11月17日消息,一名被美国通缉了十年的乌克兰人在10月23日被瑞士当局在日内瓦逮捕,他是网络犯罪团伙JabberZeus成员之一,该团伙使用恶意软件宙斯Zeus)盗取银行账户中数百万美元。他在网上代
    2025-12-07
  • 2023 年数据中心行业会发生什么?

    目前,我们已经告别2022年——在这一年里,世界对数字化、自动化生活方式带来的好处有着无法满足的胃口。不仅是Y世代和Z世代,现在X世代和婴儿潮一代也接受了“婴儿潮科技”。这一活动导致了数据中心建设能力
    2025-12-07

最新评论