LockBit отбелязва 6 години с нова версия 5.0 – реално завръщане или последен опит?
След международната операция Cronos, която сериозно наруши инфраструктурата на LockBit, групата твърди, че се завръща с нова версия – „LockBit 5.0“. Съобщението беше публикувано във форума RAMP и идва със сериозни промени в бизнес модела и техническите характеристики.
Какво се случи
-
На форума RAMP беше обявено „LockBit 5.0“ като „пренаписана от нулата“ версия на платформата.
-
Входът за нови афилиати вече не е безплатен – изисква се такса от $500 в криптовалута.
-
LockBit търси начин да се върне във форума XSS, предлагайки спонсорство на конкурс за $20–30 хил.
-
Обсъжда се „коалиция“ между LockBit, DragonForce и Qilin – общи правила и избягване на публични конфликти.
Факти и технически данни
-
Изследователи от Trend Micro вече са засекли LockBit 5.0 бинарни файлове за Windows, Linux и ESXi среди.
-
Засечени са нови техники: DLL reflection, скриване на код, изтриване на логове, случайни разширения на файлове.
-
Все още няма публичен „data leak“ сайт за новата версия.
Влияние и рискове
-
Ако се окаже реално възраждане, LockBit отново може да стане водещ играч в ransomware пейзажа.
-
Сценариите варират между: автентично завръщане на оригиналния екип, honeypot операция на властите, или просто „преобличане“ от нови актьори.
-
Доверието в подземната общност остава крехко – има обвинения към LockBit за измами със средства на афилиати.
Позицията на DIAMATIX
Възраждането на LockBit под формата на версия 5.0 е стратегически индикатор за динамиката на заплахите. Дали е реално или само опит за възстановяване на марка, посланието е ясно: киберпрестъпността се адаптира.
DIAMATIX следи развитието с бдителност, за да осигури на организациите проактивна защита и яснота в среда, в която доверието се разклаща, но заплахите остават.
Заключение:
LockBit 5.0 може да се окаже нова глава или последна страница в историята на една от най-опасните ransomware групи. За бизнеса това е напомняне, че устойчивостта и непрекъснатата защита са критични, независимо от конкретните имена на заплахите.
Trusted · Innovative · Vigilant.
Източници:
-
Trend Micro – LockBit 5 Targets Windows, Linux, and ESXi
-
SOCRadar – LockBit 5.0 Ransomware Cartel: What You Need to Know
Абонирайте се за най-новите актуализации и анализи
Получавайте актуални новини и експертни анализи за киберсигурност






