«Нас не остановить»: LockBit вернулся с пятой версией шифровальщика и атакует сразу три континента

Support81

Модератор
Операция Cronos оказалась лишь временной паузой для хакеров.
Lockbit5



После непродолжительного затишья оператор вымогательской программы LockBit вернулся к активной деятельности, запустив новую версию вредоносного ПО. Весной 2024 года инфраструктура группировки была нарушена в ходе международной операции Cronos, однако к осени стало очевидно, что атаки возобновились с новой силой. Возвращение совпало с запуском LockBit 5.0 — версии, получившей внутреннее обозначение «ChuongDong» и существенно расширившей возможности платформы.

С сентября 2025 года специалисты Check Point Research зафиксировали серию атак на компании в странах Западной Европы, в Северной и Южной Америке, а также в Азии. Около половины инцидентов были связаны со свежей сборкой LockBit 5.0, остальные — с более ранней модификацией LockBit Black. Большинство компрометаций пришлись на системы Windows, что составило около 80% всех заражений. Остальные инциденты были связаны с серверами на базе Linux и ESXi-гипервизорами, что подтверждает мультиплатформенный характер нового инструмента.

Возобновление кампаний сопровождалось реорганизацией партнёрской программы. Администратор под псевдонимом LockBitSupp заново выстроил сеть аффилиатов, предложив доступ к панели управления и инструментам шифрования за депозит в размере $500 в криптовалюте. Такая схема, по оценке аналитиков, вновь запустила модель вымогательства как услуги, позволив группировке восстановить влияние на теневом рынке.

Пятая версия вредоноса демонстрирует заметный технический прогресс. Были доработаны алгоритмы шифрования — они теперь действуют быстрее, сокращая время, доступное специалистам для реагирования. Кроме того, в каждой атаке применяются уникальные расширения файлов длиной 16 символов, подобранные случайным образом, что усложняет распознавание заражения стандартными средствами. Для усложнения анализа добавлены функции противодействия отладке и препятствия реверс-инжинирингу, препятствующие исследованию вредоносной логики.

Механизм вымогательства также претерпел изменения. Теперь жертвам оставляют записки с указанием на LockBit 5.0, а также с персонализированными ссылками для ведения переговоров. При этом установлены жёсткие сроки — если контакт не будет установлен в течение 30 дней, украденная информация будет опубликована. Подобная тактика, сочетающая техническую сложность и жёсткое давление, вновь подчёркивает устойчивость хорошо организованных преступных групп.
Подробнее: https://www.securitylab.ru/news/565145.php
 
Похожие темы
Admin Интересно «Только не путайте нас с русскими». Китайские хакеры решили уточнить свою национальность прямо внутри вируса. Новости в сети 0
Admin Интересно Когда именно человек стал человеком? Чем больше учёные копают, тем меньше у нас ответов. Новости в сети 0
Admin Интересно ИИ может восстать против нас без разума, используя эволюционные механизмы. Новости в сети 0
Admin Интересно ИИ превращает нас в стереотипы: исследование показало, как чат-боты упрощают идентичность. Новости в сети 0
Admin Интересно Ваш роутер D-Link работает уже 10 лет? У нас для вас (и его безопасности) очень плохие новости. Новости в сети 0
Support81 DNS без штанов: как нас сдают провайдерам по умолчанию Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0
Support81 У нас в России три пути - Webcam, закладки и IT... Свободное общение 1
Admin Интересно Возрастной рейтинг 16+ на сериале — это не формальность. Новое исследование объясняет почему. Новости в сети 0
Admin Интересно Почему мы до сих пор не нашли инопланетян? Новое исследование даёт неожиданный ответ. Новости в сети 0
Admin Интересно Бельгийская разведка год не замечала утечку данных с рабочих устройств. Новости в сети 0
Admin Интересно Эксперимент с козами в Age of Empires II показал, что ChatGPT не обладает сознанием. Новости в сети 0
Admin Интересно Пентагон не может объяснить 40% случаев с НЛО. Новости в сети 0
Admin Интересно Сверхновая взорвалась почти 70 лет назад. Её остаток должен был погаснуть. Он не погас — и теперь разгорается заново. Новости в сети 0
Admin Интересно Мал, да удал: шестимиллиметровая линза измерила Солнце не хуже спутника NASA. Новости в сети 0
Admin Интересно Подводным роботам больше не нужна дозаправка на поверхности — теперь их будут кормить лазерными лучами прямо на глубине. Новости в сети 0
Admin Интересно Жители Великобритании не осознают, как умные устройства собирают их личные данные. Новости в сети 0
Admin Интересно Более 150 математиков призвали не верить в научные прорывы ИИ. Новости в сети 0
Admin Интересно Эксперт Dell о ИИ: это не магия, а инструмент. Новости в сети 0
Admin Интересно Киберпреступники — это «аудиторы», которых вы никогда не нанимали. Новости в сети 0
Admin Интересно Безопасность не для всех. Кому Let’s Encrypt официально запретил выдавать бесплатные SSL-сертификаты. Новости в сети 0
Admin Интересно Математика больше не для гениев-одиночек — нобелевский лауреат доказал, что ИИ и толпа справляются с задачами быстрее. Новости в сети 0
Admin Интересно Киберпреступники: «аудиторы», которых вы никогда не нанимали. Новости в сети 0
Admin Интересно Эпоха ИИ-хаоса наступила — CISO, которые не перестроятся, не выживут. Новости в сети 0
Admin Интересно Есть истины, которые математика никогда не докажет. 25-летний ученый продемонстрировал это — сломав науку навсегда. Новости в сети 0
Admin Интересно Искусственный интеллект помогает минимизировать цифровой след, но не удаляет его полностью. Новости в сети 0
Admin Интересно Геральт возвращается, но не там, где его ждали. CD Projekt Red анонсировала третье дополнение к «Ведьмаку 3». Новости в сети 0
Admin Интересно Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека. Новости в сети 0
Admin Интересно Эксперимент занял бы дольше возраста Вселенной. Физики показали, почему детекторы не увидят квантовую природу тёмной материи. Новости в сети 0
Admin Интересно Удалил ключ — не значит заблокировал. Исследователи Aikido выяснили, что API-ключи Google продолжают работать до 23 минут после удаления. Новости в сети 0
Admin Интересно Пользователи сети нашли замену Чернобылю и Освенциму. В моде новый вид туризма по жутким местам, которых никогда не существовало. Новости в сети 0
Admin Интересно Proton предупреждает: не используйте вход через Google для безопасности и приватности. Новости в сети 0
Admin Интересно Одна квартира — 55 жильцов. Хозяйка не знала ни об одном. Всех прописали через её «Госуслуги». Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Миф о всесильных хакерах разрушен. В Кембридже объяснили, почему нейросети не привели к революции на рынке теневых услуг. Новости в сети 0
Admin Интересно Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так. Новости в сети 0
Admin Интересно Ваша фиолетовая команда не фиолетовая — это просто красная и синяя в одной комнате. Новости в сети 0
Admin Интересно Халява закончилась. Теперь за VPN придётся платить не только сервису, но и оператору связи. Новости в сети 0
Admin Интересно Сайт не открывается. Виноват DNS, TLS или DPI? RKN Block Checker показывает, где именно ломается соединение. Новости в сети 0
Admin Интересно Киберстрахование в России: почему бизнес до сих пор не покупает полисы. Новости в сети 0
Admin Интересно Пароли больше не требуются. В популярной CMS нашли лазейку для захвата сайтов пачками. Новости в сети 0
Admin Интересно Запрет смартфонов в школах не привёл к улучшению успеваемости. Новости в сети 0
Admin Интересно Вашу работу теперь делает нейросеть? Это ещё не повод вас увольнять. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Вирус с легальной подписью. DigiCert взломали, и теперь «проверено антивирусом» — это не гарантия. Новости в сети 0
Admin Интересно На PS5 запустили Linux. Sony об этом не знает — и лучше бы не узнавала. Новости в сети 0
Admin Интересно Месть — блюдо, которое подают очень быстро. Почему нам не жалко денег, лишь бы другому стало плохо. Новости в сети 0
Admin Интересно Сжать текст и не нарушить закон. Задачка со звездочкой для пользователей нового Chrome. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Пароль больше не нужен. В cPanel нашли дыру, которая открывает доступ к любому серверу. Новости в сети 0

Название темы