國際聯合執法機構搗毀勒索軟體Lockbit的暗網站目前相關站點被扣押
臭名昭著的勒索軟體Lockbit 遭到國際聯合執法機構的打擊,目前Lockbit 用於洩露資料的暗網站點、用於勒索贖金談判的暗網站點均已被執法機構扣押,不過還有一些訪問量較低的域名仍在工作中。 Lockbit 是目前最臭名昭著的勒索軟體之一,其背後的駭客團體一方面對於特定目標發動針對性的攻擊,另一方面也會用惡意軟體自動尋找安全弱點實施入侵。
一旦成功進入企業/ 機構內部,就會先收集各類資料並上傳到駭客控制的伺服器,接著在對資料進行加密,如果企業/ 機構不願意支付贖金的話,他們就會在暗網站點裡公佈竊取的所有數據,以此威脅企業/ 機構支付贖金。
聯合執法行動:
本次由多個國家執法機構參與的聯合執法行動代號為克洛諾斯,成功摧毀Lockbit 的部分基礎設施,尤其是用於洩漏資料的暗網站點。
目前Lockbit 公佈數據的暗網站點顯示:該網站現已由英國國家打擊犯罪局控制,與FBI 和國際執法工作組克洛諾斯行動密切合作。
目前英國國家打擊犯罪局已經確認Lockbit 的相關服務因國際聯合執法行動而中斷,不過這不是結束,該機構稱這是一項持續且發展中的行動。
另外聯合執法機構將在歐洲中部時間2 月20 日12:30 發布聯合新聞稿透露此行動(中國時間2024 年2 月20 日18:30)
犯罪集團仍在活動:
至少從目前來看,聯合執法機構應該還沒有將犯罪團夥一網打盡(一般來說也是不可能的),因為Lockbit 的一名成員發布消息稱,FBI 通過PHP 漏洞破壞了他們的服務器,不過他們的備份伺服器並未安裝PHP,因此不受影響。