LockBit勒索软件基础设施近6万个比特币地址遭泄露
黑客入侵LockBit组织的暗网联盟面板后,与其勒索软件基础设施相关的近6万个比特币地址被泄露。此次泄露包括一个公开分享的MySQL数据库转储文件,其中包含可能帮助区块链分析师追踪该组织非法资金流动的加密相关信息。
勒索软件是恶意行为者使用的一种恶意软件,它会锁定目标的文件或计算机系统,使其无法访问。攻击者通常要求以比特币(BTC)等数字资产支付赎金,以换取解锁文件的解密密钥。
LockBit是最臭名昭著的加密勒索软件组织之一。2024年2月,10个国家联合发起行动打击该组织,称其已对关键基础设施造成数十亿美元的损失。
未泄露比特币私钥
虽然泄露了近6万个比特币钱包地址,但并未泄露私钥。一位X平台用户分享了与LockBit运营者的对话,证实了此次入侵事件。然而,LockBit人员表示没有丢失任何私钥或数据。
尽管如此,Bleeping Computer的分析师表示,该数据库包含20个表格,其中包括一个"builds"表,记录了该组织联盟成员创建的各个勒索软件版本。数据中还包含了一些目标公司的信息。
此外,泄露的数据库还包括一个"chats"表,其中包含超过4400条受害者与勒索软件组织之间的谈判信息。
LockBit入侵事件与Everest勒索软件漏洞有关
目前尚不清楚是谁策划了这次入侵以及他们是如何进入LockBit运营系统的,但Bleeping Computer的分析师指出,Everest勒索软件网站漏洞中使用的信息与LockBit事件中使用的信息一致。分析师认为这两起事件可能存在关联。
此次入侵事件凸显了加密货币在勒索软件经济中的作用。通常每个受害者都会被分配一个支付赎金的地址,这使得联盟成员能够监控付款情况,同时试图掩盖与其主钱包的联系。
地址的暴露使执法部门和区块链调查人员能够追踪模式,并可能将过去的赎金支付与已知钱包联系起来。