Lockbit基础设施遭入侵,6万个比特币地址被公开
Lockbit勒索软件基础设施的暗网联盟面板近期遭到黑客入侵,导致与该组织相关的大约6万个比特币地址大规模泄露。此次入侵后,一个MySQL数据库转储文件被公开分享到网上。该数据库转储包含与加密货币相关的信息,有助于区块链分析师追踪该组织的非法资金流动。
勒索软件运作模式
勒索软件是一种恶意软件,攻击者利用它锁定目标的文件或计算机系统,使其无法访问。攻击发生后,攻击者会要求支付赎金以提供解密密钥来解锁文件。赎金通常以比特币、以太坊等虚拟资产形式支付。
执法部门的联合行动
去年2月,约10个国家联合开展行动打击该组织。这些国家还提到,该组织已对重要基础设施造成数十亿美元的损失。
泄露内容详情
此次泄露仅包含6万个比特币钱包地址,不包括私钥。一位用户在X平台上确认了此次入侵,并分享了与LockBit运营者的对话。该用户进一步确认,没有私钥或数据丢失。
Bleeding Computer的分析师透露,该数据库包含20个构建表。该组织的联盟成员制作的个人勒索软件构建也包括在内。此外,泄露的数据库还包含一个聊天表,其中约有4400条受害者与勒索软件组织之间的谈判信息。
调查与影响
然而,此次入侵背后的组织以及进入LockBit运营的过程仍不清楚。地址的泄露使执法部门和区块链调查人员能够追踪模式,并将过去的赎金支付与已知钱包联系起来。此次入侵突显了加密货币在勒索软件经济中的作用。