Lockbit Ransomware banda zadirkuje 2025. februara

anketa.plus
Izvor: anketa.plus

CroCothery – Stock.Adobe.com

Pojedinac povezan sa bandom za zaključavanje prekršio je poklopac za zadirkivanje detalja o novoj fazi aktivnosti cyber kriminalne operacije, koja tvrde da će započeti u februaru 2025. godine

Od

  • Alex Scroxton,Sigurnosni urednik

Objavljeno: 19. dec 2024 17:56

Uprkos tome što je od strane Državne agencije za zločine (NCA) srušio i ponižavao, a koordinirali su Cronos u februaru 2024. godine, nepoznatih pojedinca povezanih ili tvrdeći da predstavljaju banku za lockbit ransomware razbila poklopac da najavi navodni izdanje novog Malware s ormarićem, Lockbit 4.0.

U posmre na tamne mreže koji su u prošlom danu široko rasprostranjeni na društvenim mrežama, pretpostavljeni cyber kriminalizirani pozvali su zainteresovane strane da “prijavi i započinju put vašeg Pentester Bilionaire-a za 5 minuta sa nama”, obećavajući im pristup superplasima i Žene. U vrijeme pisanja, nijedna veza u pošti direktno nigdje, dok tajmer odbrojavanja ukazuje na datum “lansiranja” od 3. februara 2025. godine.

Robert Fitzsimons, inženjer za prijetnji za prijetnji na Cyber-u traži da je teško reći u ovoj fazi, što je zaključano 4,0 podnelo – da li je banda lansirala novu web mjesto za curenje, ili je zaplijenjeno, ili je uhvatilo da je zaplijenjen, ili da li je zauzet njenim Ransomware.

“Vrijedno je napomenuti da je Lockbit već prolazio kroz mnoge iteracije, njegova trenutna brandina je zaključana 3.0. Stoga nije iznenađujuće da se zaključavanje ažurira još jednom i – s obzirom na štetu marki nanesenu radnju za provođenje zakona Cronos početkom ove godine – tamo postoji motivacija za lockbit i ponovo uspostaviti svoje vjerodajnice, imajući u vidu Da je lokacija Lockbit 3.0 otmica i obnovljena provođenjem zakona “, rekao je Fitzsimons.

“Došlo je do smanjenja žrtava žrtava brave od operacije Cronos, ali ovaj post pokazuje da još uvijek pokušava privući podružnice i nastaviti svoje poslovanje.”

Iznenadna najava bande dolazi samo nekoliko dana nakon što je nastala da Vlada Sjedinjenih Država traži izručenje iz Izraela navodnog operativnog zabrane imenovanog kao Rotislav Panev za suđenje za prevara žičane i cyber kriminal.

Panev je u Augurnu uhapšen u Haifi u Izraelu – prema Izraelskoj vesti Biti sortiranKoji je prvi prijavio zahtjev za izručenje, vijesti o njegovom hapšenju su sada ograničene kako bi se izbjeglo prevrtanje drugih braunca saradnika koji se mogu smjestiti izvan Rusije i pružiti im priliku da pobjegnu u relativnu sigurnost.

Panev je optužen za rad kao programer softvera za Lockbit i možda je stvorio mehanizam kojom je banda mogla ispisati otkupne napomene na štampačima povezanim sa kompromitiranim sistemima. Panev advokat rekao je Biti sortiran Da je bio kompjuterski tehničar i nikada nije bio svjestan niti uključen u nijednu prevaru, iznurenost ili pranje novca.

Kompjuter nedeljno Razumijevši saslušanje izručenja u ovom slučaju zakazano je za 2025. januar.

Lockbit dolje, ali ne i van?

Budući da se operacijski krunovi raširili početkom 2024. godine, NCA i druge agencije koje su učestvovale u Takedown-u bile su hranjenje u kapljici više informacija o zloglasnom cyber kriminalu.

U maju je NCA onesvjestila svog vođu, Lockbitsupp, imenujući ga kao rusku nacionalnu Dmitriju Khoroshev i ciljala ga sredstvu zamrzavanja i zabrane putovanja, istodobno sa optužnicom u SAD-u koji su ga vidjeli optuženi za ukupno 26 tačaka prevara, štete za zaštićene računare i iznuđivanje. Khoroshev ostaje na velikoj uprkos višemilionskoj nagradi, a Lockbitsupp je negirao da je to njihov istinski identitet.

Kasnije u godini, NCA nazvana – i-pokrajala visokofil-profil podružnice za zaključavanje, Aleksandr Ryzhenkov, Aka Beverley, koji je bio i ključni igrač u operaciji zlog korpusa i služio kao hemijski od svog lidera Maksim Yakubets.

Uprkos očiglednom uspjehu rada Cronos, nedavna historija pokazala je da i kada operacije za provođenje zakona mogu biti efikasne na ometanju njihovih aktivnosti, cyber zločinci su nevjerojatno otporni i često mogu izdržati svoje poslovanje s relativnom lakoćom.

Iako trenutno nije moguće utvrditi šta je osoba koja stoji iza Lockbitove najave zapravo planiranje, branitelji trebaju biti upozoreni na mogućnost napada u narednim tjednima i poduzmiti odgovarajuće mjere protiv raskošnog softvera gdje god je to moguće.

Pročitajte više o hakerima i prevenciji cyberfime-a

  • SigurnaWorks: The Takedowns za ransomware nisu odložili cyber kriminalce

    Napisao: Alex Scroxton

  • Agencije za provođenje zakona HARPET 4 navodne članove loncabita

    Napisao: Arielle Waldman

  • Odmrećen: zli Cyber ​​gangster koji je radio za lockbit

    Napisao: Alex Scroxton

  • Rizik i ponovite: hake, laži i lockbit

    Napisao: Alexander Culafi