Skip to main content
Hermes Banner 2
VECTOR 02
747x1024 DIABASTE DWREAN SEC CYP 20
dig212
13 Ιουλίου 2022 10:41

LockBit: Πρόγραμμα επιβράβευσης για αναφορά σφαλμάτων σε ransomware

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F07%2Fhg

Οι ομάδες χάκερ συμπεριφέρονται ως επιχειρήσεις πληροφορικής που προσφέρουν ransomware βασισμένο σε συνδρομή ως υπηρεσία (RaaS). Οργανισμοί όπως το LockBit φαίνεται να παρέχουν εξυπηρέτηση «πελατών», να αναγγέλλουν νέες δυνατότητες, ενώ δεν λείπουν και τα… προγράμματα επιβράβευσης σφαλμάτων.

Οι χάκερ αναβαθμίζουν διαρκώς τους τρόπους παραβίασης συστημάτων: Η πιο πρόσφατη τεχνική που χρησιμοποιούν οι θυγατρικές της LockBit είναι εντυπωσιακή, καθώς αποτελείται από μολυσμένα email παραβίασης πνευματικών δικαιωμάτων. Η ομάδα ξεκίνησε επίσης αυτό που είναι αναμφισβήτητα το πρώτο πρόγραμμα bug bounty hunter για το κακόβουλο λογισμικό της, προκαλώντας άλλους χάκερ να βελτιώσουν το «προϊόν» τους.

Ο πιο πρόσφατος τύπος μηνυμάτων ηλεκτρονικού ψαρέματος έχει να κάνει με πλαστά μηνύματα ηλεκτρονικού ταχυδρομείου, τα οποία φορτώνονται με ένα συνημμένο PDF που μολύνει το σύστημα με το LockBit ransomware. Οι εγκληματίες του κυβερνοχώρου διαχειρίζονται αποτελεσματικά τον δρόμο τους μέσω των φίλτρων ανεπιθύμητης αλληλογραφίας και ασφαλείας, καταλήγοντας να ξεγελούν τους παραλήπτες, ώστε να πιστεύουν ότι υπάρχει νομική αξίωση κατά της στοχευόμενης επιχείρησης.

Οι τύποι email που παρατηρήθηκαν για πρώτη φορά στην Ασία συνοδεύονται από ένα αρχείο ZIP που προστατεύεται με κωδικό πρόσβασης που επισυνάπτεται στο email. Το συνημμένο θα πρέπει να περιέχει αντίγραφα των εικόνων που χρησιμοποιούνται παράνομα, αλλά αυτό δεν συμβαίνει. Αντίθετα, μόλις ο στόχος προσπαθήσει να ανοίξει το αρχείο, εμφανίζεται ένα πρόγραμμα εγκατάστασης μεταμφιεσμένο σε PDF, το οποίο στην πραγματικότητα διαδίδει την τελευταία έκδοση του LockBit στο σύστημα του θύματος. Μόλις μπει, το εξελιγμένο λογισμικό μολύνει ό,τι είναι δυνατό με ransomware.

Οι χειριστές του LockBit φαίνεται να είναι πολύ οργανωμένοι και το πρώτο πιθανότατα πρόγραμμα bounty hunter στη βιομηχανία συνδέεται με την κυκλοφορία της τελευταίας έκδοσης του ransomware – Lockbit 3.0. Η LockBit προσφέρει πληρωμές που ξεκινούν από 1.000 $ σε όποιον αναφέρει ένα σφάλμα στο κακόβουλο λογισμικό του. Το νέο LockBit 3.0 επιτρέπει επίσης στα θύματα να πληρώνουν χρησιμοποιώντας Zcash, το οποίο είναι μια προσθήκη στα ήδη διαθέσιμα Bitcoin και Monero.

Οι ειδικοί πιστεύουν ότι το πρόγραμμα επιβράβευσης μπορεί να είναι ένας τρόπος για να στρατολογήσουν περισσότερους εγκληματίες στην οργάνωσή τους. Όσο περισσότεροι χρησιμοποιούν το ransomware, τόσο μεγαλύτερες είναι οι πιθανότητές τους να παραμείνουν στην κορυφή της λίστας με τις πιο επιτυχημένες και κερδοφόρες εγκληματικές οργανώσεις.

Το LockBit στοχεύει κυρίως επιχειρήσεις και κυβερνητικούς οργανισμούς, αλλά πρόσφατα, το ransomware τους έχει χρησιμοποιηθεί για επίθεση σε μικρότερους στόχους, όπως οι μικρομεσαίες επιχειρήσεις.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, τεύχος 20
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Cyprus! Στο νέο τεύχος 20 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα που απευθύνονται σε κάθε τεχνικό…
IP θυροτηλεοράσεις
Ένα σύστημα θυροτηλεόρασης αποτελεί βασικό και απαραίτητο συστατικό στοιχείο για την ασφάλεια πολυκατοικιών, ιδιωτικών κατοικιών, επαγγελματικών χώρων και επιχειρήσεων. Προσφέρει τη δυνατότητα ελέγχ…
Vector Security
Μια δεκαετία επιτυχημένης διαδρομής, βασισμένη στην εμπιστοσύνη, την τεχνογνωσία και τις στρατηγικές επενδύσεις. Η συμπλήρωση δέκα ετών παρουσίας σε μια απαιτητική αγορά, όπως αυτή της Κύπρου, δε…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
INIM Emergency Lighting: Όταν η ασφάλεια συναντά το φως!
Η σειρά προϊόντων φωτισμού ασφαλείας της INIM αποτελεί ολοκληρωμένη πρόταση σηματοδότησης για αξιόπιστη και αποδοτική διαχείριση της εκκένωσης κάθε εγκατάστασης σε περίπτωση έκτακτης ανάγκης. Είναι…