研究人员揭露 LockBit 5.0 最新加盟者面板与加密变种
HackerNews 编译,转载请注明出处: 研究人员发现,尽管遭遇了执法部门的严厉打击,全球最危险的勒索软件组织之一 LockBit 仍然发布了其最新版本 5.0。 该组织的行动仍在持续推进,并展示出针对不同计算机系统和平台的全新变种。 近期泄露的材料和截图为安全专家提供了一个深入了解该犯罪组织如何管理攻击行动、以及如何与协助其在网络中传播恶意软件的加盟者协同运作的窗口。 核心功能基本不变,运营照常推进 在执法机构发起的重大打击行动 “克洛诺斯行动(Operation Cronos)”之后,LockBit 最新版本在核心设计和功能上基本没有变化。 不过,安全研究人员注意到其界面出现了一些轻微的外观变化,例如加入了节日主题装饰,这在一定程度上表明该组织依然毫不在意执法压力,持续运作。 该组织依旧维持着一套高度成熟的基础设施,用于管理与受害者的谈判流程,并在全球范围内、跨多个行业和领域协调实施攻击。 加盟体系仍在运转 Flare 分析师指出,LockBit 的加盟者计划仍在持续招募新合作伙伴,尽管该组织的声誉已因执法行动而受损。 许多网络犯罪分子已不愿再与 LockBit 合作,但该组织的运作方式仿佛执法打击从未发生过一样。 这种“韧性”展示了犯罪组织在遭受重大破坏后,依然能够迅速适应并维持其商业模式的能力。 LockBit 的快速恢复能力,也凸显了安全团队在打击有组织勒索软件行动时面临的长期挑战。 LockBit 5.0 的多平台攻击策略 LockBit 5.0 最令人担忧的方面在于,其攻击目标已扩展至多个操作系统和虚拟化环境。 安全研究人员获取的最新恶意软件样本显示,在 2026 年 1 月 14 日发现了四种不同的变种: LB_Black:针对传统 Windows 系统 LB_Linux:针对 Linux 环境 LB_ESXi:针对 虚拟化基础设施(VMware ESXi) LB_ChuongDong:另一种已发现的变种 这种多样化策略表明,LockBit 正在战略性地转向企业级环境,尤其是广泛使用虚拟机和云基础设施的组织。 对防御方的意义 这些最新样本的曝光,为安全团队提供了最新的入侵指标,有助于防御工作。 组织现在可以利用这些技术细节,识别自身网络是否遭遇过 LockBit 5.0 的攻击。深入理解这些变种,将帮助网络安全专业人员制定更有效的检测规则和防护策略。 此外,泄露的加盟者控制面板材料清晰展示了 LockBit 如何: 管理勒索赎金支付 制定加盟者行为规则 审核并吸纳新的合作伙伴 这些信息为外界提供了前所未有的视角,揭示了 “勒索软件即服务” 商业模式的具体运作方式。 消息来源:cybersecuritynews; 本文由 HackerNews.cc 翻译整理,封面来源于网络; 转载请注明“转自 HackerNews.cc”并附上原文