«Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента

Support81

Модератор
Операция Cronos оказалась лишь временной паузой для хакеров.
Lockbit5



После непродолжительного затишья оператор вымогательской программы LockBit вернулся к активной деятельности, запустив новую версию вредоносного ПО. Весной 2024 года инфраструктура группировки была нарушена в ходе международной операции Cronos, однако к осени стало очевидно, что атаки возобновились с новой силой. Возвращение совпало с запуском LockBit 5.0 — версии, получившей внутреннее обозначение «ChuongDong» и существенно расширившей возможности платформы.

С сентября 2025 года специалисты Check Point Research зафиксировали серию атак на компании в странах Западной Европы, в Северной и Южной Америке, а также в Азии. Около половины инцидентов были связаны со свежей сборкой LockBit 5.0, остальные — с более ранней модификацией LockBit Black. Большинство компрометаций пришлись на системы Windows, что составило около 80% всех заражений. Остальные инциденты были связаны с серверами на базе Linux и ESXi-гипервизорами, что подтверждает мультиплатформенный характер нового инструмента.

Возобновление кампаний сопровождалось реорганизацией партнёрской программы. Администратор под псевдонимом LockBitSupp заново выстроил сеть аффилиатов, предложив доступ к панели управления и инструментам шифрования за депозит в размере $500 в криптовалюте. Такая схема, по оценке аналитиков, вновь запустила модель вымогательства как услуги, позволив группировке восстановить влияние на теневом рынке.

Пятая версия вредоноса демонстрирует заметный технический прогресс. Были доработаны алгоритмы шифрования — они теперь действуют быстрее, сокращая время, доступное специалистам для реагирования. Кроме того, в каждой атаке применяются уникальные расширения файлов длиной 16 символов, подобранные случайным образом, что усложняет распознавание заражения стандартными средствами. Для усложнения анализа добавлены функции противодействия отладке и препятствия реверс-инжинирингу, препятствующие исследованию вредоносной логики.

Механизм вымогательства также претерпел изменения. Теперь жертвам оставляют записки с указанием на LockBit 5.0, а также с персонализированными ссылками для ведения переговоров. При этом установлены жёсткие сроки — если контакт не будет установлен в течение 30 дней, украденная информация будет опубликована. Подобная тактика, сочетающая техническую сложность и жёсткое давление, вновь подчёркивает устойчивость хорошо организованных преступных групп.
Подробнее: https://www.securitylab.ru/news/565145.php
 
Похожие темы
Admin Интересно «Только не путайте нас с русскими». Китайские хакеры решили уточнить свою национальность прямо внутри вируса. Новости в сети 0
Admin Интересно ИИ превращает нас в стереотипы: исследование показало, как чат-боты упрощают идентичность. Новости в сети 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 У нас в России три пути - Webcam, закладки и IT... Свободное общение 1
Admin Интересно IPv6 ещё не взлетел, а уже пора менять. Зачем интернету понадобился восьмой протокол. Новости в сети 0
Admin Интересно Роскомнадзор больше не один. Теперь за вашим VPN следят ещё 19 приложений. Новости в сети 0
Admin Интересно Ваши планёрки станут достоянием общественности (если срочно не обновите Yealink). Новости в сети 0
Admin Интересно Мозг в банке — больше не фантастика. Биологи вживляют грызунам зачатки человеческих органоидов и боятся случайно породить разумных химер. Новости в сети 0
Admin Интересно Технология TurboQuant от Google не решит проблему дефицита памяти. Новости в сети 0
Admin Интересно Физика сломалась, несите новую. Почему даже сверхточные расчеты не спасли теорию Большого взрыва. Новости в сети 0
Admin Интересно Дрон больше не ждёт милости от GPS — он научился чувствовать движение сам, и точность выросла втрое. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Миллион кубитов? Не нужно. Хватит 20 тысяч — и квантовая эра начнётся раньше. Новости в сети 0
Admin Интересно «Плывущая челюсть» и подозрительные тени. Инструкция для тех, кто не хочет попасться на уловки кибермошенников. Новости в сети 0
Admin Интересно Хакеры научились прятать вирусы там, где их никто не ищет. Например, в вашем экране блокировки. Новости в сети 0
Admin Интересно 10 дней до Луны. 30 минут до катастрофы. Солнечная вспышка не спрашивает разрешения. Новости в сети 0
Admin Интересно Пять атомов в кремнии победили квантовый хаос. Ошибки теперь не приговор — а решаемая задача. Новости в сети 0
Admin Интересно Ваши токены больше не принадлежат вам. Плохие новости для тех, кто доверял инфраструктуре разработчика. Новости в сети 0
Admin Интересно Мультивселенная существует? Физики говорят: не доказано. Но и отмахнуться уже не получается. Новости в сети 0
Admin Интересно Не просто «стенка с мониторами». Как за 6 недель создать работающий центр кибербезопасности. Новости в сети 0
Admin Интересно Ваш интернет под колпаком, а вы и не заметили. Рассказываем про невидимый код для слежки за миллионами. Новости в сети 0
Admin Интересно Телепатия теперь официально существует. Ваш череп больше не защищает от прямого вторжения чужих мыслей. Новости в сети 0
Admin Интересно Правительство США зарегистрировало домен для пришельцев. А может, не для пришельцев. А может, это просто шутка. Новости в сети 0
Admin Интересно Microsoft не успел, а хакеры успели. 0Day в Office помог проникнуть в инфраструктуру Европы. Новости в сети 0
Admin Интересно Ни копейки не пропало, но система сломалась. Главное о подозрительной активности в сети USR. Новости в сети 0
Admin Интересно Есть миры, где никогда не было утра — но океаны там тёплые 4 миллиарда лет. Секрет в водороде. Новости в сети 0
Admin Интересно Скелет в шкафу созвездия Персея. На месте вспышки 1901 года обнаружена древняя туманность, которой быть не должно. Новости в сети 0
Admin Интересно Штраф до 1,5 млн и срок до пяти лет. Что ждет майнеров криптовалюты, которые не зарегистрируются в реестре. Новости в сети 0
Admin Интересно VPN не нужен: на Хабре вышел TG Unblock для ускорения Telegram. Новости в сети 0
Admin Интересно Телевизор «уснул» и не просыпается? Возможно, его просто захватил новый вирус. Новости в сети 0
Admin Интересно Вредная привычка жать «Я не робот». Почему в 2026 году нельзя верить стандартной проверке капчи. Новости в сети 0
Admin Интересно Форма живых организмов зависит не только от генов, но и от механических свойств тканей. Новости в сети 0
Admin Интересно Программисты больше не пишут код. Они управляют армией ботов, которые делают это за них. Новости в сети 0
Admin Интересно Миссия Proba-3 едва не погибла в шаге от главного открытия в физике звезд. Новости в сети 0
Admin Интересно Обычный видеозвонок, обычный установщик, обычный бэкдор. Хакеры снова напомнили, что доверять корпоративному серверу — не то же самое, что доверять ве Новости в сети 0
Admin Интересно Не пил, но всё равно виноват. Водители оказались в заложниках у неисправных программ. Новости в сети 0
Admin Интересно Собственный бот Meta едва не спровоцировал крупную утечку данных. Новости в сети 0
Admin Интересно Старение — это не износ. Это накопление РНК-убийц, которые клетка не может переварить. И теперь мы можем устранить их. Новости в сети 0
Admin Интересно Чистка ДНК без права на ошибку: генный редактор ME-ABE — единственный шанс не убить пациента лечением. Новости в сети 0
Admin Интересно Хакеры едва не убили пациента, атаковав больницу во время пересадки печени. Новости в сети 0
Admin Интересно Хакеры стали экономнее. Они больше не тратят деньги на скупку ворованных учётных данных. Новости в сети 0
Admin Интересно ИИ теперь создаёт не только красивые, но и прочные объекты. Новости в сети 0
Admin Интересно Парковка за счет хакеров. В Перми временно разрешили не платить за стоянку в центре. Новости в сети 0
Admin Интересно Капча с двойным дном. Как обычное подтверждение, что вы не робот, превращается в установку шпиона. Новости в сети 0
Admin Интересно Политический кризис и цифровая изоляция. Албания оказалась не готова к иранской кибератаке. Новости в сети 0
Admin Интересно Telegram рассчитывал на VPN. В Госдуме объяснили, почему это не сработает. Новости в сети 0
Admin Интересно Ваш роутер — идеальная мишень. Google объяснил, почему хакеры больше не пытаются ломать браузеры. Новости в сети 0
Admin Интересно Алло, инопланетяне? Вас не слышно — узкополосный сигнал размазало звёздной плазмой. Новости в сети 0

Название темы