LockBit 内部数据泄露:揭秘勒索软件联盟的运作内幕

  发布时间:2025-12-08 05:05:43   作者:玩站小弟   我要评论
勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机 。
勒索软件联盟的内内幕运作模式遭曝光

作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件 ,部数其内部运作细节被公之于众 。据泄件联通过Tor网络上的露揭洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的秘勒盟机会,得以窥见LockBit如何运作其勒索软件即服务(RaaS)业务 。索软

(图示:被入侵的运作LockBit勒索软件暗网泄露站点 ,截图来源 :Hackread.com)

此次泄露事件据信源自能够访问LockBit基础设施的内内幕内部人员,曝光的部数资料包括聊天记录 、高防服务器勒索软件构建记录  、据泄件联配置文件、露揭比特币钱包地址以及联盟成员标识符 。秘勒盟Ontinue公司安全运营中心分析师Rhys Downing主导了对泄露数据的索软深度分析,详细揭示了LockBit联盟计划的运作运作方式,包括攻击者如何构建有效载荷、内内幕估算赎金要求以及进行谈判 。

目标选择与定价策略

泄露数据中最关键的部分是一份内部称为"builds"的表格,记录了LockBit联盟成员创建的所有勒索软件有效载荷。每条记录包含联盟成员ID、香港云服务器公私加密密钥 、目标公司信息以及声明的赎金金额等详细信息。攻击者在部署有效载荷前会手动输入这些估算数据 ,暴露出他们的定价策略和目标选择标准。部分赎金要求明显夸大(如"303kkk"即3.03亿美元疑似测试数据) ,但也有更精确的计算案例——某联盟成员记录的四次构建合计申报价值超过6800万。

极低的支付兑现率

尽管存在数百个勒索软件构建记录和激进的赎金要求,246名受害者中仅有7人被记录为已付款。值得注意的是模板下载 ,没有任何记录显示受害者确实收到了解密工具 。这与近期PowerSchool数据泄露事件的情况相符——这家教育科技公司支付了未公开数额的赎金以避免事态恶化,结果攻击者却变本加厉地针对教师和学生提出更多要求 。

LockBit泄露数据库显示 ,仅有2.8%的案例中向联盟成员支付佣金的字段大于零  ,但这仍不能作为赎金支付的确定证据。

聊天记录暴露人性阴暗面

Ontinue威胁报告显示,超过4000份LockBit联盟成员与受害者之间的聊天记录同时被泄露  。这些信息混杂着精心计算的云计算施压、情感操纵和赤裸裸的威胁。多个案例中  ,联盟成员对求饶置若罔闻,甚至毫无预警地加倍赎金。

有联盟成员对自称小公司的受害者回应:"公司规模无关紧要,你们的数据很有价值" 。另一次对话中甚至出现诡异的招募宣传 :"想要兰博基尼 、法拉利和成群美女 ?立即注册,五分钟开启你的渗透测试亿万富翁之旅  。"

这些对话表明,源码下载LockBit联盟成员的行事作风更像强硬的销售代表而非传统黑客。他们的策略从心理施压到警告受害者不要联系执法部门或保险公司,手段多变 。

高度专业化的犯罪企业

泄露数据最引人注目的是其组织化程度 。LockBit采用模块化有效载荷构建器、联盟成员仪表盘和强大的后端基础设施。联盟成员可以调整构建配置,控制从加密文件选择到解密器使用后是否自删除等所有细节。亿华云他们甚至在自己的洋葱站点上运行漏洞赏金计划 ,为发现基础设施漏洞提供奖励。

与执法行动的关联

此次泄露还与英国国家犯罪局主导的"Cronos行动"产生关联。该行动此前曝光的LockBit操作相关用户名 ,在此次泄露的payload数据中得到了印证 。高产出用户包括生成最多有效载荷的Ashlin,以及Rich 、Melville和Merrick等其他高频操作者——这表明该团伙核心团队和高级联盟成员即便在遭遇打击后仍保持稳定 。

Qualys漏洞研究经理Saeed Abbasi指出,此次泄露对防御者而言是宝贵的情报来源:"通过了解LockBit的攻击目标和联盟成员定制payload的方式 ,安全团队可以更好地确定补丁优先级 ,强化被忽视的系统并改进基础访问控制 。"

虽然LockBit对Tor网络的使用仍是其关键防御手段,但此次泄露证明即便网络犯罪集团运营的系统也并非绝对安全。这次事件揭开了影响全球企业的勒索软件运作内幕 ,证实了安全专家多年来的猜测——勒索软件组织如同正规企业般运作,具备联盟成员入职、基础设施管理和财务规划等完整体系。

  • Tag:

相关文章

  • 使用Go轻松实现JWT身份验证

    JSON Web Tokens (JWT)是一种流行的安全方法,用于在两个方之间表示声明。在Web应用程序领域,它们通常用作从客户端向服务器传输身份信息声明)的方式。本教程将引导您逐步实现Go应用程序
    2025-12-08
  • 内存错误的解决方法(电脑提示发生内存错误,如何应对?)

    当我们使用电脑的过程中,可能会遇到电脑提示发生内存错误的情况。内存错误是指在计算机运行时,因为软件或硬件问题导致内存出现异常,从而引发系统错误或程序崩溃等情况。本文将从不同角度为大家介绍如何解决内存错
    2025-12-08
  • 电脑证书错误的常见问题及解决办法(遇到证书错误如何快速修复?)

    随着互联网的快速发展,电脑证书错误成为了许多电脑用户经常遇到的问题。当我们尝试访问某些网站或安装某些软件时,可能会遭遇到证书错误提示。本文将介绍常见的证书错误情况以及解决办法,帮助读者快速解决此类问题
    2025-12-08
  • 固态硬盘win10系统怎么安装

    我们在使用win10操作系统的时候,如果过程中出现了系统故障导致电脑无法正常使用的情况,相信很多小伙伴都会想到重装操作系统。对于重装系统的多种方式,如果我们没有U盘、光盘的话可以使用硬盘安装。小编觉得
    2025-12-08
  • 物联网中的安全和信任问题

    COVID-19 使许多行业的在家工作正常化,这对许多人来说是个好消息。 然而,切换到家庭办公室的意外后果之一是安全威胁的大幅增加。 Atlas VPN 的一项调查表明,全球近 80% 的企业因员工远
    2025-12-08
  • win11重新开启vbs教程

    vbs在win11中,被翻译为基于虚拟化的安全性,它在安装系统是默认是关闭的,不管我们升级前有没有开启,那么win11怎么重新开启vbs呢,其实只要使用命令代码即可。win11重新开启vbs教程:1、
    2025-12-08

最新评论