勒索軟體Lockbit已經在暗網上線新的資料外洩站點看起來已經復活
先前FBI 聯合歐洲刑警組織對臭名昭著的勒索軟體Lockbit 進行了打擊,當時Lockbit 用於洩露資料的暗網站點被FBI 通過PHP 漏洞入侵並拿下,不過Lockbit 的基礎設施並沒有太大變化。
今天Lockbit 已經在暗網重新上線了一個資料外洩站點,對Lockbit 來說一個資料外洩站點被摧毀問題不大,無非是再買台伺服器重新註冊個域名,暗網域名也都是用不完的。
新的資料外洩站點暫時還沒有任何數據,應該還是在準備階段,接下來Lockbit 的附屬機構(下級代理) 發動攻擊拿到數據後,就會透過這個新站點披露。
為什麼要洩漏資料:
主要是給受害者施加壓力,Lockbit 的多數受害者都是企業,勒索軟體加密資料的同時也會將所有資料打包發送到伺服器上。
然後留言給受害者要求支付多少個比特幣,如果沒能在特定時間之前支付比特幣,那麼打包的資料都會在暗網上洩露,這個過程本身也是自動化的,沒有人工幹預。
透過這種方式給受害者施加壓力有助於駭客獲得更多贖金,畢竟有些企業的數據裡可能包含某些機密數據,所以這也是越來越多的勒索軟體加密文件的同時還竊取數據的原因。