LockBit Ransomware kembali menyerang

Lockbit 3.0

Geng ransomware LockBit sekali lagi melakukan serangan dengan enkripsi ransomware terbaru yang terhubung ke server baru menyusul pelanggaran penegakan hukum minggu lalu.

Pekan lalu, NCA, FBI dan Europol melakukan pelanggaran terkoordinasi, yang dijuluki “Operasi Cronos”, terhadap operasi ransomware LockBit.

Sebagai bagian dari operasi ini, otoritas penegak hukum menyita infrastruktur, memperoleh alat dekripsi dan, pada saat yang memalukan bagi LockBit, mentransfer lokasi kebocoran data geng ransomware ke portal pers polisi.

Situs kebocoran data LockBit ditransfer ke halaman cetakSitus kebocoran data LockBit ditransfer ke halaman cetak
Sumber: BleepingComputer

Segera setelah itu, LockBit memulai halaman pelanggaran data baru dan meninggalkan pesan panjang yang ditujukan kepada FBI, mengklaim bahwa penegak hukum telah menyusupi server mereka menggunakan bug PHP.

Namun, alih-alih melakukan perubahan merek, mereka berjanji untuk kembali dengan infrastruktur yang diperbarui dan mekanisme keamanan baru untuk mencegah penegak hukum melakukan serangan di seluruh operasi dan mendapatkan akses ke dekripsi.

Cipher LockBit yang diperbarui digunakan dalam serangan

Sampai kemarin, LockBit tampaknya menyerang lagi dengan enkripsi baru dan pengaturan infrastruktur untuk kebocoran data dan situs negosiasi.

Seperti yang pertama kali dilaporkan oleh Zscaler, geng ransomware telah memperbarui catatan tebusan ransomware dengan URL Tor untuk infrastruktur baru geng tersebut. BleepingComputer kemudian menemukan sampel enkripsi yang diunggah ke VirusTotal kemarin [Sample] (dibagikan oleh MalwareHunterTeam) dan hari ini [Sample]berisi catatan tebusan yang diperbarui.

BleepingComputer juga mengonfirmasi bahwa server negosiasi operasi telah aktif kembali, namun hanya berfungsi untuk korban serangan baru.

Situs perdagangan baru LockBitSitus perdagangan baru LockBit
Sumber: BleepingComputer

Pada saat LockBit menghapusnya, operasi ransomware memiliki sekitar 180 afiliasi yang bekerja dengan mereka untuk melakukan serangan.

Tidak diketahui berapa banyak dari mereka yang masih bekerja dengan Ransomware-as-a-Service, karena salah satu dari mereka secara terbuka mengisyaratkan operasi pada X.

Namun, LockBit menyatakan bahwa mereka sekarang secara aktif merekrut pentester berpengalaman untuk bergabung kembali dengan operasi mereka, yang kemungkinan akan menyebabkan peningkatan serangan di masa depan.

Apakah ini merupakan rencana besar bagi LockBit untuk menghilang secara perlahan dan mengubah citranya seperti yang kita lihat pada Conti masih harus dilihat. Namun, untuk saat ini, lebih aman untuk berasumsi bahwa LockBit tetap menjadi ancaman.

You May Also Like

More From Author

+ There are no comments

Add yours