您现在的位置是:测试开发营 > IT资讯
LockBit 内部数据泄露:揭秘勒索软件联盟的运作内幕
测试开发营2025-11-26 18:16:56【IT资讯】9人已围观
简介勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机
作为当前最活跃的勒索软件组织之一 ,LockBit上周遭遇数据泄露事件 ,部数其内部运作细节被公之于众。据泄件联通过Tor网络上的露揭洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的秘勒盟机会 ,得以窥见LockBit如何运作其勒索软件即服务(RaaS)业务。索软

(图示:被入侵的运作LockBit勒索软件暗网泄露站点,截图来源 :Hackread.com)
此次泄露事件据信源自能够访问LockBit基础设施的内内幕内部人员 ,曝光的部数资料包括聊天记录、模板下载勒索软件构建记录 、据泄件联配置文件 、露揭比特币钱包地址以及联盟成员标识符 。秘勒盟Ontinue公司安全运营中心分析师Rhys Downing主导了对泄露数据的索软深度分析,详细揭示了LockBit联盟计划的运作运作方式,包括攻击者如何构建有效载荷 、内内幕估算赎金要求以及进行谈判。
目标选择与定价策略泄露数据中最关键的部分是一份内部称为"builds"的表格,记录了LockBit联盟成员创建的所有勒索软件有效载荷。每条记录包含联盟成员ID 、云计算公私加密密钥、目标公司信息以及声明的赎金金额等详细信息。攻击者在部署有效载荷前会手动输入这些估算数据,暴露出他们的定价策略和目标选择标准。部分赎金要求明显夸大(如"303kkk"即3.03亿美元疑似测试数据) ,但也有更精确的计算案例——某联盟成员记录的四次构建合计申报价值超过6800万 。
极低的支付兑现率尽管存在数百个勒索软件构建记录和激进的赎金要求 ,246名受害者中仅有7人被记录为已付款。值得注意的是源码下载