研究者は、ターゲットに感染するために使用するLockBitランサムウェアの詳細な技術 from thehackernews.com


LockBitランサムウェア攻撃は、エンドポイントセキュリティソリューションを無効にするための措置を講じながら、ターゲットに感染するためのさまざまな手法を利用することにより、絶えず進化しています。
ほとんどのグループと同様にサービスとしてのランサムウェア(RaaS)モデルで動作するLockBitは、2019年9月に最初に観察され、それ以来、ContiHiveなどの他の有名なグループを超えて、今年最も支配的なランサムウェア株として浮上しています。
6月だけでも、グループは44の攻撃に結び付けられており、アクティブなランサムウェア株。
LockBitランサムウェア攻撃は、初期感染にいくつかの手段を使用することが知られています。
脅威アクターは、2021年6月にLockBit 2.0をデビューさせ、先月、Zcash暗号通貨支払いをサポートするサービスの3番目のインストールであるLockBit3.0を開始しました。
ただし、LockBit 3.0は、LockBit Blackとも呼ばれ、2021年11月に閉鎖されたDarkSideのブランド変更バージョンであるBlackMatterとして知られる別のランサムウェアファミリに触発されていることが示されています。

コメント

タイトルとURLをコピーしました