知名勒索软件组织LockBit遭遇重大安全漏洞
作为最著名的勒索软件即服务(RaaS)组织之一,LockBit近期遭遇严重安全漏洞,导致约60,000个比特币地址被泄露。5月8日,区块链安全公司SlowMist报告称,黑客利用PHP 0-day或1-day漏洞未经授权访问了LockBit的后台系统和管理控制台。
数据泄露详情
SlowMist指出,此次攻击导致包含敏感数据的压缩文件泄露。其他被泄露的信息包括私钥、内部聊天记录以及关联实体的详细信息。黑客在网站上留下了一条信息:“不要犯罪,犯罪是坏的,犯罪是坏的,来自布拉格的xoxo。”
LockBit在与威胁研究员Rey的对话中表示,此次攻击仅泄露了钱包地址和聊天记录。该平台坚称,解密工具和源代码并未被盗。
资金追踪与影响
与此同时,SlowMist利用其Mistrack系统追踪了LockBit的一个比特币钱包地址。该公司报告称,交易轨迹清晰,直接指向已知的加密货币交易所。这表明攻击者可能已经尝试兑现或洗钱。
据报道,LockBit澄清称,仅有一个轻量级管理面板被攻破。该组织强调,核心工具如加密器构建器、解密工具和源代码仍然安全。尽管如此,此次漏洞对其在附属机构和客户中的犯罪信誉造成了重大打击。
悬赏与政府追捕
令人意外的是,LockBit悬赏征集有关黑客的信息。该组织声称,攻击者可能是位于布拉格的名为“xoxo”的人。平台表示:“如果你能提供关于此人身份的准确可靠信息,我愿意为此付费。”
这一悬赏提议带有讽刺意味,因为LockBit本身是美国政府悬赏计划的目标。美国当局指控该组织在120多个国家执行了超过2,500次勒索软件攻击。据报道,其中近1,800名受害者位于美国。司法部声称,LockBit组织勒索了超过5亿美元的赎金,考虑到恢复和停机时间,总损失达到数十亿美元。