LockBit 勒索軟體集團在經歷國際執法機構的重創後,正以更強大的姿態重返網路犯罪舞台。安全專家警告,新版本的 LockBit 勒索軟體不僅更難以偵測,其攻擊手法也更為精進,對全球企業和機構構成前所未有的威脅。
LockBit 的崛起與衰落
LockBit 勒索軟體最早於 2019 年底出現,並迅速成為全球最活躍、最具破壞力的勒索軟體之一。該集團以其「勒索軟體即服務」(RaaS)模式而聞名,允許其他網路犯罪分子使用其惡意軟體進行攻擊,並從贖金中分成。LockBit 的受害者遍布各行各業,包括醫療保健、製造業、政府機構和金融服務等。
2024 年 2 月,由美國聯邦調查局(FBI)和英國國家犯罪局(NCA)領導的國際執法行動「Operation Cronos」成功瓦解了 LockBit 的基礎設施,包括其網站、伺服器和加密金鑰。執法機構還逮捕了多名與 LockBit 相關的嫌疑人,並公開了大量關於該集團運營的情報。
然而,LockBit 並未因此消失。在行動結束後不久,該集團就宣布重組,並開始積極招募新的成員和合作夥伴。更令人擔憂的是,LockBit 開發了一種新的勒索軟體變種,據稱具有更強大的加密能力和規避偵測的能力。
新版 LockBit 的威脅特性
安全專家指出,新版 LockBit 勒索軟體具有以下幾個顯著的威脅特性:
更強大的加密能力:
新版本採用了更複雜的加密算法,使得受害者更難以恢復被加密的文件。一些報告指出,新版 LockBit 使用了 ChaCha20 和 AES 加密算法的混合體,並採用了更長的密鑰長度,大大增加了破解加密的難度。
更精進的規避偵測技術:
新版 LockBit 採用了多種規避偵測的技術,包括混淆代碼、使用合法工具進行攻擊(Living off the Land, LotL)以及利用操作系統漏洞等。這些技術使得安全防禦系統更難以識別和阻止 LockBit 的攻擊。
更靈活的攻擊策略:
LockBit 集團不再局限於傳統的勒索軟體攻擊模式,而是採用了更加靈活的攻擊策略。例如,他們可能會針對特定行業或機構進行定向攻擊,或者利用供應鏈漏洞來感染更多的受害者。
數據洩露威脅:
LockBit 仍然堅持其雙重勒索策略,即除了加密受害者的文件外,還會竊取敏感數據,並威脅要公開這些數據,除非受害者支付贖金。這使得受害者面臨更大的聲譽和法律風險。
數據與事實佐證
根據網路安全公司 Recorded Future 的報告,LockBit 在 2023 年仍然是最活躍的勒索軟體集團,佔所有勒索軟體攻擊事件的 39%。即使在 Operation Cronos 行動之後,LockBit 的活動也迅速恢復,並在短短幾個月內重新成為主要的威脅來源。
另一家網路安全公司 Trend Micro 的研究顯示,新版 LockBit 勒索軟體在規避偵測方面的能力顯著提升。該公司發現,新版本使用了多種混淆技術,使得安全分析師更難以理解其代碼和行為。
此外,一些受害者報告顯示,新版 LockBit 的贖金要求也更高。一些大型企業甚至被要求支付數百萬美元的贖金。
多樣化的意見與觀點
對於 LockBit 的未來發展趨勢,安全專家持有不同的觀點。
樂觀派:
一些專家認為,Operation Cronos 行動對 LockBit 造成了嚴重的打擊,使其難以完全恢復。他們認為,隨著執法機構的不斷努力,LockBit 最終將會被徹底瓦解。
悲觀派:
另一些專家則認為,LockBit 具有很強的適應能力和韌性,即使遭受重創,也能夠迅速重組並捲土重來。他們擔心,新版 LockBit 的出現可能會引發新一輪的勒索軟體攻擊浪潮。
務實派:
還有一些專家認為,LockBit 的未來發展取決於多種因素,包括執法機構的努力程度、安全防禦技術的發展以及企業和機構的安全意識。他們認為,只有通過多方合作,才能有效地應對 LockBit 的威脅。
防禦建議
面對 LockBit 勒索軟體的威脅,企業和機構應採取以下措施:
加強安全防禦:
部署多層次的安全防禦系統,包括防火牆、入侵檢測系統、反病毒軟件和端點檢測與響應(EDR)解決方案等。
定期備份數據:
定期備份重要數據,並將備份數據存儲在離線環境中,以防止勒索軟體加密。
提高安全意識:
加強員工的安全意識培訓,教育員工如何識別和避免網路釣魚攻擊和惡意軟件。
及時更新軟件:
及時更新操作系統、應用程序和安全軟件,以修補已知的漏洞。
實施最小權限原則:
限制用戶的訪問權限,只授予其完成工作所需的最低權限。
監控網路流量:
監控網路流量,及時發現異常行為。
制定應急響應計劃:
制定應急響應計劃,以便在遭受勒索軟體攻擊時能夠迅速有效地應對。
總結與研判
LockBit 勒索軟體的捲土重來是一個嚴峻的挑戰。新版 LockBit 勒索軟體具有更強大的加密能力、更精進的規避偵測技術和更靈活的攻擊策略,對全球企業和機構構成嚴重的威脅。
雖然 Operation Cronos 行動對 LockBit 造成了打擊,但該集團的適應能力和韌性不容小覷。在未來一段時間內,LockBit 仍然可能是一個主要的勒索軟體威脅來源。
面對 LockBit 的威脅,企業和機構必須加強安全防禦,提高安全意識,並制定應急響應計劃。只有通過多方合作,才能有效地應對 LockBit 的威脅,保護自身的數據和資產安全。
值得注意的是,勒索軟體攻擊的態勢不斷演變,企業和機構需要持續關注最新的安全威脅情報,並不斷更新和完善自身的安全防禦措施。同時,加強國際合作,共同打擊網路犯罪,也是應對勒索軟體威脅的重要手段。
Newsflash | Powered by GeneOnline AI
For any suggestion and feedback, please contact us.
原始資料來源: GO-AI-6號機 Date: September 29, 2025


