Lockbit Fidye Yazılımı 'Yeşil, Yeni Conti tabanlı şifreleyici kullanıyor

3 yıl önce

Lockbit fidye yazılımı çetesi, diğer işlemlere dayalı şifrelemeleri kullanmaya başladı, bu kez Conti fidye yazılımı için sızdırılan kaynak koduna dayanarak birine geçiyor.

Başlatılmasından bu yana, Lockbit işlemi, özel bir tane ile başlayıp Blackmatter çetesinin kaynak kodundan türetilen Lockbit 3.0'a (Lockbit Black) taşınan şifrelemesinin sayısız yinelemesinden geçti.

Bu hafta, Siber Güvenlik Kolektif VX-Underground ilk olarak fidye yazılımı çetesinin artık bantlı Conti çetesinin sızdırılmış kaynak koduna dayanan 'Lockbit Green' adlı yeni bir şifreleme kullandığını bildirdi.

Conti fidye yazılımı çetesi, 170.000 dahili mesajın sızdırılmasının neden olduğu bir dizi utanç verici veri ihlali ve şifreleyicilerinin kaynak kodundan sonra kapandı.

Kaynak kodu sızdırıldıktan kısa bir süre sonra, diğer hack grupları kendi şifrelemelerini oluşturmak için kullanmaya başladı ve bazıları Rus şirketlerine karşı ironik bir şekilde kullanıldı.

Lockbit Green'in haberi halka açıldığından beri, araştırmacılar Virustotal ve diğer kötü amaçlı yazılım paylaşım sitelerinde dolaşan yeni şifrelem örneklerini buldular.

CybergeekStech olarak bilinen bir kötü amaçlı yazılım analisti, Lockbit Green örneğini tersine mühendislik etti ve BleepingComputer'a kesinlikle daha önce analiz ettikleri Conti şifrelemesine dayandığını söyledi.

Araştırmacı BleepingComputer'a verdiği demeçte, "Örneği analiz ettim ve% 100 Conti kaynak koduna göre," dedi.

"Şifre çözme algoritması sadece benzerliğin bir örneğidir. Conti'ye dayalı bir yük oluşturmak için seçtikleri garip, bir süredir kendi şifrelemeleri var."

Siber güvenlik firması Prodaft ayrıca, yeni varyantı tespit edebilecek bir Yara kuralı da dahil olmak üzere buldukları dört MD5 karma kartı paylaştı.

Prodaft, BleepingComputer'a yeni Lockbit Green varyantı kullanılarak saldırıya uğrayan en az beş kurbanı bildiklerini söyledi.

BleepingComputer, önceki Conti şifrelemeleriyle aynı komut satırı argümanlarını kullanan prodaft tarafından paylaşılan örneklerden birini test etti.

Fidye notları, aşağıda gösterildiği gibi Conti'nin formatı yerine Lockbit 3.0 fidye notunu kullanacak şekilde değiştirilmiştir.

Bununla birlikte, fark ettiğimiz bir değişiklik, Lockbit Green'in standart .lockbit uzantısından ziyade rastgele bir uzantı gibi görünen şeyleri kullanmasıdır.

Lockbit işleminin öncekleri iyi çalıştığında neden yeni bir kontiyalı şifrük kullandığı belirsiz olsa da, Prodaft cevabı olabilir.

Prodaft BleepingComputer'a verdiği demeçte, "Özellikle eski Conti üyelerinin duyurudan sonra Lockbit Green'i tercih ettiklerini gözlemledik. Muhtemelen Conti tabanlı fidye yazılımlarını kullanarak rahat hissediyorlar." Dedi.

İyon Grubu Etkileri Türev Ticaret Piyasasına Fidye Yazılımı Saldırısı

Ransomware'de Hafta - 20 Ocak 2023 - Kripto Borsalarını Hedefleme

Lockbit Fidye Yazılımı İşlemine Bağlı Royal Mail Cyberattack

Fidye Yazılımında Hafta - 6 Ocak 2023 - Hedef Hedefi

Ransomware Gang özür diliyor, SickKids Hastanesi Ücretsiz Decryptor verir

Kaynak: Bleeping Computer

More Posts