LockBit死灰复燃,意图袭击政府部门

admin 2024年2月28日14:19:26评论4 views字数 2058阅读6分51秒阅读模式

LockBit死灰复燃,意图袭击政府部门

上周,来自 11 个国家的执法机构开展了代号为“ Cronos行动”(Operation Cronos)的联合执法行动,破坏了 LockBit 勒索软件的运行。

LockBit死灰复燃,意图袭击政府部门

LockBit死灰复燃,意图袭击政府部门

这次行动在波兰和乌克兰逮捕了两名勒索软件团伙成员,并缴获了该团伙使用的数百个加密钱包。英国 NCA 控制了LockBit的中央管理环境,该环境被LockBit以 RaaS形式用于实施网络攻击。当局还查封了该组织使用的暗网 Tor 泄密网站。Tor泄密网站被NCA查封,目前用于发布执法行动的最新信息,并为该团伙的受害者提供支持。

NCA 还获得了 LockBit 平台的源代码和大量有关该团伙运作的信息,包括附属机构和支持者的信息。此外,他们还获得了从勒索软件受害者处窃取的数据,这一情况突出表明,即使支付了赎金,勒索软件团伙也不会删除被盗信息。

目前,NCA及其全球合作伙伴已获得 1000 多条解密密钥,这些密钥将允许该团伙的受害者免费恢复他们的文件。NCA 将在未来几天和几周内联系英国的受害者,为他们提供支持,帮助他们恢复加密数据。

LockBit团伙并没有试图重新启动其RaaS业务,而是建立了新的基础设施,并威胁要对政府部门实施网络攻击。LockBit团伙在社交平台上表示:“很简单,我需要更多、更频繁地攻击政府部门,正是在这样的攻击之后,FBI才会被迫向我展示弱点和漏洞,让我变得更强大。通过攻击政府部门,你可以清楚地知道 FBI 是否有能力攻击我们。”

LockBit死灰复燃,意图袭击政府部门

LockBit标明的受害者

此后几天内,该团伙在其网站上增加了 12 名受害者,其中 5 人的最后期限已到,该团伙开始泄露数据。新的泄密网站还包括一个联邦调查局的条目,其中包含一条给执法机构的长信息。根据该信息,FBI 入侵了该团伙的基础设施,因为他们不想泄露富尔顿县的信息。该勒索软件团伙声称已经窃取了包含大量有趣内容的文件,以及可能影响即将到来的美国大选的唐纳德-特朗普的法庭案件。

LockBit死灰复燃,意图袭击政府部门

LockBit窃取的FBI文件

LockBit死灰复燃,意图袭击政府部门
以下是LckBit发布的部分原文:

2024 年 2 月 19 日,我对我的两台服务器进行了渗透测试,06:39,我发现网站上出现了 502 Bad Gateway 错误,重启 nginx - 没有任何变化,重启 mysql - 没有任何变化,重启 PHP - 网站正常运行。我并没有太在意,因为在金钱的海洋里畅游了 5 年之后,我变得非常懒惰。

20:47,我发现网站出现了新的错误 404 Not Found nginx,试图通过 SSH 进入服务器,但无法进入,密码不符合,后来发现磁盘上的所有信息都被删除了。由于我个人的疏忽和不负责任,我放松了警惕,没有及时更新 PHP,服务器上安装的是 PHP 8.1.2 版本,该版本很可能通过此 CVE https://www.cvedetails.com/cve/CVE-2023-3824/ 进行了成功的渗透测试,结果访问了安装此版本 PHP 的两个主要服务器。

新服务器现在运行最新版本的 PHP 8.3.3。如果有人发现了该版本的 CVE,请第一个告诉我,您将得到奖励。这个问题不仅影响到我。任何使用了有漏洞的 PHP 版本的人都要记住,你的服务器可能已经被入侵了,我相信很多竞争对手可能也以同样的方式被入侵了,但他们甚至没有意识到是怎么发生的。

联邦调查局决定现在进行黑客攻击(指攻击LockBit)只有一个原因,因为他们不想泄露来自 https://fultoncountyga.gov/ 的信息,这里面包含很多有趣的东西,包括唐纳德-特朗普的法庭案件,这些可能会影响即将到来的美国大选。

如果不是因为选举的情况,联邦调查局会继续盯着我的服务器。联邦调查局可以坐拥你的资源,也可以收集对联邦调查局有用的信息,只要不造成任何关键性的损害,就不会对你展开任何行动。

从这种情况中可以得出什么结论呢?很简单,我需要更频繁、更多地攻击 .gov 部门,正是在这样的攻击之后,FBI 才会被迫向我展示弱点和漏洞,使我变得更强大。通过攻击 .gov 部门,您可以清楚地知道 FBI 是否有能力攻击我们。

事实上,全世界只有一个人值得称赞,那就是对我的网站进行五重检测并挑选出正确的公共 CVE 的人,我不知道他的薪水是多少,奖金是多少?如果不到一百万美元,那就来为我工作吧,和我一起你可能会赚得更多。或者你也可以直接联系我。

联邦调查局的设计师应该为我工作,你的品味不错,我特别喜欢新的预加载器,在新的更新中,我应该做一些类似的东西,美国、英国和欧洲都围绕着我的标志,这个主意很棒,让我感觉非常好,谢谢。

*当我写联邦调查局这个词时,我指的不仅是联邦调查局,还有他们的所有助手,他们知道如何逮捕合作伙伴的服务器,这些服务器是窃取被攻击公司数据后的第一道防线,不代表任何价值。

LockBit死灰复燃,意图袭击政府部门

消息最后列出了联邦调查局无法关闭的备份博客域,因为 Lockbit 管理员已经解决了联邦调查局在 Cronos 行动中利用的 PHP 问题。此次联邦调查局入侵了该团伙的两个主要服务器,这些服务器运行的 PHP 版本已经过时,容易受到 CVE-2023-3824 漏洞的攻击。

原文始发于微信公众号(安在):LockBit死灰复燃,意图袭击政府部门

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月28日14:19:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   LockBit死灰复燃,意图袭击政府部门https://cn-sec.com/archives/2527093.html

发表评论

匿名网友 填写信息