LockBit是一个勒索攻击组织,其面向Windows、Linux、macOS、以及VMware虚拟化平台等多种主机系统和目标平台研发勒索软件,其生成器通过简单交互即可完成勒索软件定制。LockBit勒索软件头目称过去几年过于懈怠,导致被FBI入侵,另外还透露FBI 在没有抓到人的情况下就动手的原因。
在最新的公开信中 LockBitSupp 解释了为什么服务器会被 FBI 渗透:
2024 年 2 月 19 日 (执法机构) 对我的两台服务器进行了渗透测试,到 06:39 UTC+0 我在网站上发现 502 Bad Gateway 错误,重启 Nginx 后没有任何变化、重启 MySQL 还有也没有任何变化、重启 PHP 后网站恢复了工作。
我没太在意,我在金钱的世界里沉迷了五年,我变得很懒,继续沉迷于美女和游艇。到 20:47 我发现网站出现新的错误:404 Not Found,我尝试通过 SSH 连接服务器但密码错误,后来我发现磁盘上的所有信息都被删除了。
由于我个人的疏忽和不负责任,我懈怠了,没能及时更新 PHP,服务器安装了 PHP 8.1.2 版,执法机构可能是通过 CVE-2023-3824 漏洞进行渗透测试的。
我意识到可能不是这个 CVE,而是其他类似的 PHP 零日漏洞,我不能百分百确定,因为我的服务器上安装的版本已经有一个一直漏洞,这可能是受害者的管理和聊天面板服务器以及博客服务器被入侵的原因。
如果有人知道这个版本的 CVE,请第一个告诉我,您将获得奖励。
简单来说就是该头目自称自己在过去几年过于懈怠导致没有及时升级 PHP 版本进而被 FBI 入侵,不过LockBitSupp 还透露了一些其他关键信息。
该头目认为 FBI 其实早就已经渗透了 LockBit 的站点,但按照惯例 FBI 渗透成功后不会立即公布,而是埋伏起来收集证据以及探查黑客的一些信息,但此次 FBI 没有抓到任何人。
那么为什么 FBI 在没有抓到人的情况下就动手了呢?LockBitSupp 认为关键原因是美国富尔顿县法院泄露数据的公布,这些数据里包含有关美国前总统唐纳德特朗普法庭案件的文件,这是促使 FBI 提前动手的原因。
原文链接:https://www.landiannews.com/archives/102565.html
图片来源:https://www.landiannews.com/archives/102565.html
参考链接:https://samples.vx-underground.org/tmp/Lockbit_Statement_2024-02-24.txt
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
原文始发于微信公众号(掌控安全EDU):LockBit勒索软件头目发布公开信,称自己过去几年过于懈怠导致未及时升级服务器导致被FBI入侵
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论