1、由于自己太有钱了,整日沉迷于游艇美女,没有升级服务器导致被入侵
2、他判断是 CVE-2023-3824
导致的入侵,但也有可能是 php
的 0day
3、fbi
之所以在没有抓到人之前关闭网站,是因为 lockbit
窃取了对特朗普不利的文件
4、他警告同行最好迁移服务、修改所有密码,并审查一下代码是否被留后门。
5、fbi
只拿走了 2.5%
(1000/40000个)的解密器,并不是全部,影响很小。
6、他对提交 cve
漏洞的白帽子发出高于 100
万美元的悬赏。
7、他认为 fbi
抓错人了,可能只是找了个参与洗钱的替罪羊,来证明自己的业绩。
8、他承认他的收入的确超过1亿美元。
9、fbi
这次的行动毫无意义,被盗的数据依然会被发布,如果不交赎金的话。也不要指望能免费解密。
10、他花了 4
天时间才恢复网站是因为程序不兼容最新版 php
11、他的联系方式:tox:3085B89A0C515D2FB124D645906F5D3DA5CB97CEBEA975959AE4F95302A04E1D709C3C4AE9B7
总结:fbi
这次联合这么多国家,仅仅只是接管了 lockbit
的部分服务器,抓了俩替罪羊,然并卵,更像是一场拙劣的表演。一锅端目前看还不现实,但也有可能是在欲擒故纵、引蛇出洞~
本文作者:@WolfTrainer_101
原文地址:https://samples.vx-underground.org/tmp/Lockbit_Statement_2024-02-24.txt
原文始发于微信公众号(刨洞之眼):lockbit已经恢复了他的服务器,并发表了一篇长文进行声明
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论