LockBit 3.0 勒索软件生成器泄漏引发数百种新变种

  发布时间:2025-12-07 19:46:24   作者:玩站小弟   我要评论
去年,LockBit 3.0 勒索软件生成器泄露,导致攻击者滥用该工具催生新变种。俄罗斯网络安全公司卡巴斯基Kaspersky)表示,它检测到了一起勒索软件入侵事件,该入侵部署了LockBit版本,但 。

去年 ,索软数百LockBit 3.0 勒索软件生成器泄露,成器导致攻击者滥用该工具催生新变种。泄漏

俄罗斯网络安全公司卡巴斯基(Kaspersky)表示,种新它检测到了一起勒索软件入侵事件,变种该入侵部署了LockBit版本 ,索软数百但勒索赎金的成器程序明显不同 。

安全研究人员爱德华多-奥瓦列(Eduardo Ovalle)和弗朗切斯科-图雷(Francesco Figurelli)说 :这次事件背后的泄漏攻击者使用不同的赎金程序 ,其标题与一个以前名为NATIONAL HAZARD AGENCY的种新组织有关 。

改版后的变种赎金票据直接指明了获得解密密钥所需的支付金额 ,并将通信导向了 Tox 服务和电子邮件 ,建站模板索软数百这与 LockBit 组织不同 ,成器后者没有提及金额并使用自己的泄漏通信和谈判平台 。

NATIONAL HAZARD AGENCY 并非是种新唯一使用泄露的 LockBit 3.0 生成器的网络犯罪团伙 。已知利用它的变种其他威胁行为者包括 Bl00dy 和 Buhti。

卡巴斯基指出 ,它在遥测中总共检测到 396 个不同的 LockBit 样本,其中 312 个是使用泄露的构建程序创建的 。香港云服务器多达 77 个样本在赎金说明中没有提及 "LockBit" 。

研究人员说 :检测到的许多参数都与生成器的默认配置一致 ,只有一些细微的改动。

这一披露是在Netrich深入研究一种名为ADHUBLLKA的勒索软件毒株之际发布的,该勒索软件自2019年以来已多次更名(BIT,LOLKEK ,OBZ ,U2K和TZW),其主要目标为个人和小型企业,获取低价的源码库赎金(在800美元至1600美元之间) 。

虽然这些迭代版本在加密方案 、赎金说明和通信方法上都略有改动 ,但由于源代码和基础架构的相似性 ,仔细观察就会发现它们都与 ADHUBLLKA 有关 。

安全研究员拉克什-克里希南(Rakesh Krishnan)说:当一个勒索软件在野外获得成功后,网络犯罪分子通常会使用相同的勒索软件样本(稍微调整其代码库)来试行其他项目 。

例如,他们可能会改变加密方案 、赎金说明或命令与控制(C2)通信渠道 ,然后将自己包装成为新勒索软件 。

勒索软件仍然是一个积极演变的生态系统  ,云计算其战术和目标经常发生变化 。

这一发展也正值勒索软件攻击创纪录地激增之际 ,Cl0p 勒索软件组织利用 MOVEit Transfer 应用程序中的漏洞获取初始访问权限并加密目标网络,已经入侵了 1000 家已知组织。

在企业受害者中,美国实体占 83.9% ,其次是德国(3.6%)、加拿大(2.6%)和英国(2.1%) 。据说有 6000 多万人受到影响。

然而 ,供应链勒索软件攻击的破坏半径可能要大得多 。据估计 ,攻击者预计将从他们的服务器租用活动中获得 7500 万至 1 亿美元的非法利润。

Coveware表示:虽然MOVEit活动最终可能会直接影响1000多家公司 ,间接影响的数量级则更高,但只有极少数受害者试图进行谈判 ,更不用说考虑付款了 。

那些支付了赎金的受害者所支付的赎金远远高于之前的 CloP 活动 ,是全球平均赎金金额 740144 美元的数倍(比 2023 年第一季度增加了 126%) 。

更重要的是源码下载,根据Sophos《2023年活跃对手报告》 ,勒索软件事件的中位停留时间从2022年的9天下降到2023年上半年的5天 ,这表明 "勒索软件团伙的行动速度比以往任何时候都快"。

相比之下  ,非勒索软件事件的停留时间中位数从 11 天增加到 13 天 。在此期间观察到的最长停留时间为 112 天。

该网络安全公司表示:在81%的勒索软件攻击中,最终有效载荷是在传统工作时间以外启动的,而在工作时间内部署的勒索软件攻击中,只有5起发生在工作日 。近一半(43%)的勒索软件攻击是在周五或周六被检测到的 。

参考链接:https://thehackernews.com/2023/08/lockbit-30-ransomware-builder-leak.html

  • Tag:

相关文章

  • 100 预算,你会怎么开展网络安全?

    为了最大限度地保障自身网络安全,组织可能会部署防火墙、VPN、反病毒软件、带有视网膜扫描仪的多重加密备份等防御设备,但是如果只有区区 100 美元的网络安全预算,网络专家们该如何做安全防护工作?针对这
    2025-12-07
  • 如何有效投诉四川长虹公司(攻略、投诉渠道、成功案例一网打尽)

    当我们遇到与四川长虹公司相关的消费纠纷或服务不满意的情况时,我们需要了解如何有效地进行投诉,以维护自己的合法权益。本文将向您介绍如何投诉四川长虹公司,包括投诉渠道、攻略以及一些成功案例,帮助您解决问题
    2025-12-07
  • 江苏迪纳(江苏迪纳)

    江苏迪纳作为中国创新之城,以其独特的地理位置和创新氛围吸引了全球范围内的企业和人才。本文将围绕江苏迪纳的创新发展、科技产业、人才引进等方面展开,全面介绍江苏迪纳作为一个充满活力的创新之城的独特魅力。一
    2025-12-07
  • 极客杂志(极客杂志带你领略科技的魅力与创新)

    极客杂志是一本以科技为主题的杂志,它涵盖了科技领域的各种前沿知识与创新思想。无论是对科技爱好者还是对普通读者来说,极客杂志都是一份不可或缺的读物。本文将从多个角度出发,介绍极客杂志的特点和内容,并展示
    2025-12-07
  • 揭露“超大规模数据泄露”?上网记录和位置每天被分享七百次

    近日,爱尔兰公民自由委员会Irish Council for Civil Liberties,ICCL)公布了一份报告,对其认定的一起“史上最大规模数据泄露事件”进行了披露。报告显示,如谷歌、微软等公
    2025-12-07
  • ve8投影手机的体验与评价(现代科技的创新力)

    随着科技的不断发展,移动设备的功能越来越多样化。在这个信息化时代,人们对于手机的需求也变得越来越高。为了满足用户的不同需求,ve8投影手机应运而生。本文将以ve8投影手机为主题,从不同角度对其使用体验
    2025-12-07

最新评论