Вымогатель LockBit просочился в сеть разгневанным разработчиком

Кто-то слил в интернет последнюю версию крипто-рандомной программы LockBit, и хотя изначально она была переделана и украдена, представитель компании утверждает, что на самом деле это дело рук недовольного разработчика. Довольно новый аккаунт в Twitter под именем Ali Kushji заявил, что его команда взломала серверы LockBit и нашла сборщик крипто-рандомной программы LockBit 3.0. Вслед за этим твитом в дело вмешалась библиотека исходного кода вируса VX-Underground, заявив, что пользователь под ником ‘protonleaks’ обратился к ним 10 сентября с той же методикой.

Тот же источник сообщил, что LockBitSupp, публичный представитель LockBit, подтвердил, что это не работа хакерской группы, а скорее недовольного разработчика, недовольного руководством пользователей ransomware.

Недовольно лидерством

«Мы связались с группой разработчиков вымогательского ПО Lockbit по этому вопросу и выяснили, что источником утечки был разработчик, работающий в группе разработчиков вымогательского ПО Lockbit», — написал в твиттере VX-Underground (и впоследствии удалил твит). «Они были недовольны руководством Lockbit и слили коллекцию».

После этого BleepingComputer подтвердил факт утечки, показав, что произошла утечка сборщика шифра LockBit 3.0 под кодовым названием LockBit Black. Версия, которая включала этапы тестирования в течение двух месяцев до июня, включает ряд новых функций, в том числе анти-анализ, поиск ошибок в антивирусных программах и новые методы борьбы с антивирусными программами.

Читать далее Утечка билдера не означает, что любой зараженный LockBit теперь сможет легко расшифровать украденные данные. Следовательно, это означает, что другие распространенные ransomware могут легко компилировать свою собственную версию, корректируя различные настройки, записку о выкупе и другие детали. Хотя это может быть в значительной степени ограничено работой LockBit, это также означает, что при высоких концентрациях могут встречаться еще более высокие штаммы ransomware.

Это не первый случай утечки исходного кода крипто-рандомных программ в сеть. В начале вторжения России в Украину хакер слил исходный код Conti, группы разработчиков программ-вымогателей, которая в то время публично поддерживала вторжение.

Источник

Авторы вымогателя LOCKBIT 2.0 ищут инсайдеров / Дарк хакер

We will be happy to hear your thoughts

Добавить комментарий

Не копируйте текст!
Technik News
Logo
Enable registration in settings - general
Shopping cart
sahabet giriş