自稱沉迷於美女和遊艇的LockBit勒索軟體主要開發者被逮捕將被引渡到美國
勒索軟體領域LockBit 應該是名氣最大以及造成損失也是最大的勒索軟體團夥,該勒索軟體以勒索軟體即服務模式運行,下游駭客負責使用LockBit 發動攻擊並進行勒索,而上游駭客則從中進行抽成。這種勒索軟體即服務模式讓非專業駭客也能獲得LockBit 並簡單配置後發起勒索,在全球範圍內對多個企業和政府機構展開攻擊並造成嚴重的經濟損失。
2024 年2 月FBI 透過PHP 漏洞成功滲透到LockBit 負責展示數據的站點,當時LockBit 幕後的黑客發文稱自己沉迷於美女和遊艇導致懈怠,沒有及時升級PHP 修復漏洞。
不過這種得瑟似乎也沒持續太久,現在爆出的消息是從2024 年5 月開始LockBit 首腦俄羅斯公民Dmitry Yuryevich Khoroshev 就被起訴,到10 月份共有4 名LockBit 成員被逮捕,隨後在另一名關鍵成員也被逮捕。
這些消息美國和以色列都沒有第一時間公佈應該是擔心打草驚蛇,不過FBI 披露該機構前往以色列進行調查時成功逮捕Rostislav Panev,此人在2019~2024 年參與LockBit 的開發。
蒐集的證據也非常豐富,FBI 在Rostislav Panev 的住處發現LockBit 使用的勒索信以及多個加密貨幣錢包,這裡面的加密貨幣都是透過勒索得來的。
但這些被逮捕的LockBit 成員裡具體哪個是在2 月份發文說自己沉迷美女和遊艇的還不清楚,不知道後續FBI 是否披露更多信息,目前被逮捕的黑客還在以色列,但將被引渡到美國受審。
以色列方面則是透露LockBit 關鍵成員Rostislav Panev 被捕時間是2024 年8 月份,在美國提出正式引渡要求後以色列司法部長簽署相關文件同意美國方面的引渡,在這期間美國要求以色列對此事暫時保密,避免事件曝光後LockBit 其他成員逃回俄羅斯躲避追查。
被逮捕的這些駭客大多是俄羅斯公民或同時有著俄羅斯和其他國家的雙重國籍,但這些駭客大多也不在俄羅斯境內,而是在海外逍遙和發動攻擊。