LockBit勒索軟件頭目發佈公開信稱沉迷於美女遊艇導致疏於升級服務器


早前國際聯合執法機構發起克洛諾斯行動,對臭名昭著的勒索軟件LockBit基礎設施進行打擊,其中該勒索軟件的部分暗網站點被執法機構扣押。然而現實中如此囂張的黑客已經不多見,LockBit網絡犯罪團夥背後的頭目LockBitSupp發佈幾次公開信息,似乎篤定自己非常安全、執法機構不會抓到自己。

目前 LockBit 的各項服務基本已經恢復,除被扣押幾個暗網站點域名外幾乎沒有影響,而這些域名可以隨時創建無數個。

102425[1].png

在最新的公開信中 LockBitSupp 解釋為什麼服務器會被 FBI 滲透:

2024 年 2 月 19 日 (執法機構) 對我的兩臺服務器進行滲透測試,到 06:39 UTC+0 我在網站上發現 502 Bad Gateway 錯誤,重啟 Nginx 後沒有任何變化、重啟 MySQL 還有也沒有任何變化、重啟 PHP 後網站恢復工作。

我沒太在意,我在金錢的世界裡沉迷五年,我變得很懶,繼續沉迷於美女和遊艇。到 20:47 我發現網站出現新的錯誤:404 Not Found,我嘗試通過 SSH 連接服務器但密碼錯誤,後來我發現磁盤上的所有信息都被刪除。

由於我個人的疏忽和不負責任,我懈怠,沒能及時更新 PHP,服務器安裝 PHP 8.1.2 版,執法機構可能是通過 CVE-2023-3824 漏洞進行滲透測試的。

我意識到可能不是這個 CVE,而是其他類似的 PHP 零日漏洞,我不能百分百確定,因為我的服務器上安裝的版本已經有一個一直漏洞,這可能是受害者的管理和聊天面板服務器以及博客服務器被入侵的原因。

如果有人知道這個版本的 CVE,請第一個告訴我,您將獲得獎勵。

簡單來說就是該頭目自稱自己在過去幾年過於懈怠導致沒有及時升級 PHP 版本進而被 FBI 入侵,不過實際上 LockBitSupp 還透露一些其他關鍵信息。

該頭目認為 FBI 其實早就已經滲透 LockBit 的站點,但按照慣例 FBI 滲透成功後不會立即公佈,而是埋伏起來收集證據以及探查黑客的一些信息,但此次 FBI 沒有抓到任何人。

那麼為什麼 FBI 在沒有抓到人的情況下就動手呢?LockBitSupp 認為關鍵原因是美國富爾頓縣法院泄露數據的公佈,這些數據裡包含有關美國前總統唐納德特朗普法庭案件的文件,這是促使 FBI 提前動手的原因。


相關推薦

2024-05-08

司法部公佈對一名俄羅斯人的指控,他被指控開發和管理LockBit勒索軟件。在周二的一份文件中,司法部聲稱31歲的德米特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)幫助LockBit成為"世界上最多產、最具破壞性的勒索

2024-03-15

和俄羅斯雙重國籍的犯罪分子,屬於臭名昭著的勒索軟件LockBit的下級運營商。LockBit 勒索軟件采用勒索軟件即服務模式 (RaaS),其中到現在還沒有被抓捕的 LockBitSupp 是主要開發者 (就是之前說自己沉迷於遊艇和美女的那個人),其

2024-05-08

特裡-尤裡耶維奇-霍羅舍夫(DmitryYuryevichKhoroshev)是綽號LockBitSupp的幕後黑手,也是LockBit勒索軟件的管理者和開發者。美國司法部也宣佈對Khoroshev的起訴,指控他犯有計算機犯罪、欺詐和敲詐勒索罪。司法部長梅裡克-B-加蘭(Merr

2022-08-23

勒索軟件LockBit運營的多傢數據泄露站點由於遭到DDoS攻擊而在上周末關閉,這些攻擊的目的是要求該組織移除從Entrust盜取的數據。在7月下旬,數字安全機構Entrust確認在今年6月遭到網絡攻擊,攻擊者從網絡中竊取部分數據。當時

2024-02-20

臭名昭著的勒索軟件Lockbit遭到國際聯合執法機構的打擊,目前Lockbit用於泄露數據的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍然在工作中。Lockbit是目前最臭名昭著的勒索軟

2024-05-07

個國際警察機構聯盟復活今年早些時候查獲的臭名昭著的LockBit勒索軟件團夥的黑暗網站,並預告有關該團夥的新消息。周日,曾經的LockBit官方暗網網站再次出現在網上,並發佈新的帖子,表明當局計劃在接下來的24小時內(截

2024-02-24

根據對數百個與該行動相關的加密貨幣錢包的分析,LockBit勒索軟件團夥在過去18個月中收到超過1.25億美元的贖金。在"克羅諾斯行動"(OperationCronos)中拆除LockBit之後,英國國傢犯罪署(NCA)在區塊鏈分析公司

2024-04-16

之前FBI聯合歐洲刑警組織對臭名昭著的勒索軟件Lockbit進行打擊,當時Lockbit用於泄露數據的暗網站點被FBI通過PHP漏洞入侵並拿下,不過Lockbit的基礎設施並沒有太大變化。今天 Lockbit 已經在暗網重新上線一個數據泄露站點,對 Lockb

2023-11-14

統癱瘓。《金融時報》和其他媒體援引消息人士的話稱,LockBit 勒索軟件運營商是這次攻擊的幕後黑手。安全研究員凱文-博蒙特(Kevin Beaumont)指出,中國工商銀行11月6日未打補丁的Citrix NetScaler是LockBit行動者的一個潛在攻擊媒

2023-11-10

人士消息,涉嫌策劃針對工行美國分行襲擊的是一個名為Lockbit的犯罪團夥。作為目前全球最猖獗的黑客組織,Lockbit近期已經對波音、英國金融公司IONTrading和英國皇傢郵政等多個目標進行過襲擊。中國工行美國分行遭黑客襲擊北

2023-11-14

定程度上擾亂美國國債市場的交易。周一(11月13日),Lockbit勒索軟件集團的一名代表在一份聲明中表示,中國工商銀行已支付贖金。具體贖金數字未有披露。“他們支付贖金,交易完成。”Lockbit代表透過在線訊息應用程序Tox告

2024-05-09

波音公司周三表示,2023年10月使用LockBit勒索軟件平臺攻擊波音公司的網絡犯罪分子要求支付2億美元的勒索費。公司證實,它就是美國司法部周二公佈的起訴書中提到的那傢未具名的跨國航空和國防公司。起訴書認定德米特裡-尤

2023-11-21

網上公佈近45GB的公司數據。與俄羅斯有聯系的黑客團夥LockBit於10月27日聲稱對此次攻擊負責。該團夥在其數據泄露網站上發佈消息稱:"敏感數據已外流,如果波音公司不在最後期限內聯系,就會公佈這些數據!"。勒索軟

2022-07-01

式。據悉,該報告對 Conti / Ryuk、Pysa、Clop(TA505)、Hive、Lockbit 2.0、RagnarLocker、BlackByte 和 BlackCat 的策略、技術和流程(TTP)展開瞭深入分析。參考文中分享的框圖,分析 / 數字取證專傢和其他安全工作者可借此來實施更有效的