您现在的位置是:物联网 >>正文
LockBit 内部数据泄露:揭秘勒索软件联盟的运作内幕
物联网552人已围观
简介勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机 ...
作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件 ,部数其内部运作细节被公之于众。据泄件联通过Tor网络上的露揭洋葱站点短暂泄露的文件 ,为研究人员和安全专家提供了难得的秘勒盟机会 ,得以窥见LockBit如何运作其勒索软件即服务(RaaS)业务。索软

(图示 :被入侵的运作LockBit勒索软件暗网泄露站点 ,截图来源 :Hackread.com)
此次泄露事件据信源自能够访问LockBit基础设施的内内幕内部人员 ,曝光的部数资料包括聊天记录、服务器租用勒索软件构建记录 、据泄件联配置文件、露揭比特币钱包地址以及联盟成员标识符。秘勒盟Ontinue公司安全运营中心分析师Rhys Downing主导了对泄露数据的索软深度分析 ,详细揭示了LockBit联盟计划的运作运作方式,包括攻击者如何构建有效载荷 、内内幕估算赎金要求以及进行谈判。
目标选择与定价策略泄露数据中最关键的部分是一份内部称为"builds"的表格 ,记录了LockBit联盟成员创建的所有勒索软件有效载荷 。每条记录包含联盟成员ID、源码下载公私加密密钥 、目标公司信息以及声明的赎金金额等详细信息 。攻击者在部署有效载荷前会手动输入这些估算数据,暴露出他们的定价策略和目标选择标准 。部分赎金要求明显夸大(如"303kkk"即3.03亿美元疑似测试数据),但也有更精确的计算案例——某联盟成员记录的四次构建合计申报价值超过6800万。
极低的支付兑现率尽管存在数百个勒索软件构建记录和激进的赎金要求 ,246名受害者中仅有7人被记录为已付款 。值得注意的是高防服务器,没有任何记录显示受害者确实收到了解密工具。这与近期PowerSchool数据泄露事件的情况相符——这家教育科技公司支付了未公开数额的赎金以避免事态恶化 ,结果攻击者却变本加厉地针对教师和学生提出更多要求 。
LockBit泄露数据库显示,仅有2.8%的案例中向联盟成员支付佣金的字段大于零,但这仍不能作为赎金支付的确定证据。
聊天记录暴露人性阴暗面Ontinue威胁报告显示,超过4000份LockBit联盟成员与受害者之间的聊天记录同时被泄露。这些信息混杂着精心计算的源码库施压、情感操纵和赤裸裸的威胁。多个案例中,联盟成员对求饶置若罔闻,甚至毫无预警地加倍赎金 。
有联盟成员对自称小公司的受害者回应:"公司规模无关紧要,你们的数据很有价值" 。另一次对话中甚至出现诡异的招募宣传 :"想要兰博基尼、法拉利和成群美女?立即注册,五分钟开启你的渗透测试亿万富翁之旅。"
这些对话表明,亿华云LockBit联盟成员的行事作风更像强硬的销售代表而非传统黑客。他们的策略从心理施压到警告受害者不要联系执法部门或保险公司,手段多变 。
高度专业化的犯罪企业泄露数据最引人注目的是其组织化程度。LockBit采用模块化有效载荷构建器 、联盟成员仪表盘和强大的后端基础设施。联盟成员可以调整构建配置,控制从加密文件选择到解密器使用后是否自删除等所有细节。建站模板他们甚至在自己的洋葱站点上运行漏洞赏金计划 ,为发现基础设施漏洞提供奖励 。
与执法行动的关联此次泄露还与英国国家犯罪局主导的"Cronos行动"产生关联。该行动此前曝光的LockBit操作相关用户名 ,在此次泄露的payload数据中得到了印证。高产出用户包括生成最多有效载荷的Ashlin ,以及Rich 、Melville和Merrick等其他高频操作者——这表明该团伙核心团队和高级联盟成员即便在遭遇打击后仍保持稳定 。
Qualys漏洞研究经理Saeed Abbasi指出,此次泄露对防御者而言是宝贵的情报来源:"通过了解LockBit的攻击目标和联盟成员定制payload的方式 ,安全团队可以更好地确定补丁优先级,强化被忽视的系统并改进基础访问控制。"
虽然LockBit对Tor网络的使用仍是其关键防御手段,但此次泄露证明即便网络犯罪集团运营的系统也并非绝对安全。这次事件揭开了影响全球企业的勒索软件运作内幕 ,证实了安全专家多年来的猜测——勒索软件组织如同正规企业般运作,具备联盟成员入职、基础设施管理和财务规划等完整体系。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/121f499874.html
相关文章
价值观、隐私保护全覆盖 网信办拟为生成式AI“立规矩”
物联网4月11日,国家互联网信息办公室(以下简称“网信办”)起草发布了《生成式人工智能服务管理办法(征求意见稿)》,并向社会公众展开为期一个月的意见征求。这份管理办法(征求意见稿)共计21条,从适用范围看, ...
【物联网】
阅读更多以风林火山Win7安装教程(Win7安装教程详解,助你快速上手Windows7操作系统)
物联网作为目前仍广泛使用的操作系统之一,Windows7具备稳定性高、易用性强的特点,备受用户喜爱。本文将为大家介绍一款名为“风林火山Win7”的专业版Win7安装教程,通过15个详细的,带你轻松安装Win ...
【物联网】
阅读更多华为T2(华为T2在市场竞争中脱颖而出的关键因素)
物联网华为T2是一款性能出众的平板电脑,它不仅具备高性价比,还拥有卓越的用户体验。随着科技的不断进步和人们对便携设备的需求增加,平板电脑成为越来越多消费者的选择。本文将详细介绍华为T2的特点和优势,以及它在 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 手机安装APP提示解析错误怎么办
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 锤子T2体验报告(锤子T2全面评测,从外观到性能全方位解析)
- Excel表格中将竖列数据求和的方法教程
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 荣耀畅玩平板LTE(高性能配置,超长续航,LTE网络支持,满足多场景需求)
- 苹果8的玻璃(探索iPhone8的玻璃设计和特点)
- excel输入数字后自动加数的教程
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计) 源码库香港物理机网站建设b2b信息平台云服务器企业服务器亿华云