# LockBit 又开始发起攻击，执法部门还发现其正在开发的“LockBit-NG-Dev”

Source: https://www.zaihua.news/article/23146/

[返回新闻流](https://www.zaihua.news/)
2024年2月29日 · 09:47 · [在花新闻](https://www.zaihua.news/about/)

# LockBit 又开始发起攻击，执法部门还发现其正在开发的“LockBit-NG-Dev”

上周NCA、联邦调查局和欧洲刑警组织联合进行了一次名为“克罗诺斯”的行动，突袭了“LockBit”勒索软件团伙，尽管执法部门做出了这些努力，但“LockBit”团伙几天后又带着一个新的数据泄露网站重新上线。

但昨天开始发现该团伙正在利用“新的加密器”和新的“勒索谈判网页服务器”，但仅适用于新攻击的受害者。
Virustotal： [[样本]](https://www.virustotal.com/gui/file/c244ab74a7436cfcef4725474761a0996a8b3c66b8a67da675620382c2be962a) [[样本]](https://www.virustotal.com/gui/file/8d7a7439c4317f52b5bd3bb12a54e7f445c1b015d3dd027821daffa08fd892dc)

另外执法部门发现，“LockBit”勒索软件开发人员还在秘密构建新版本的文件加密恶意软件，命名为“LockBit-NG-Dev”，很可能是“LockBit 4.0”。它支持三种加密模式（使用 AES+RSA），“快速”、“间歇性”和“完全”，具有自定义文件或目录排除功能，并且可以随机化文件命名以使恢复工作复杂化。Trend Micro发布对该恶意软件 [完整技术报告](http://www.trendmicro.com/content/dam/trendmicro/global/en/research/24/b/lockbit-attempts-to-stay-afloat-with-a-new-version/technical-appendix-lockbit-ng-dev-analysis.pdf) 。

[BleepingComputer](https://www.bleepingcomputer.com/news/security/lockbit-ransomware-returns-to-attacks-with-new-encryptors-servers/)

线索：[@ZaiHuabot](https://t.me/ZaiHuabot)
投稿：[@TNSubmbot](https://t.me/TNSubmbot)
频道：[@TestFlightCN](https://t.me/TestFlightCN)
[大流量卡29元295G流量](https://t.me/LiuLiangKa_2024/50)

[上一条Surface Pro 7 正式停止获得 Surface 固件更新支持](https://www.zaihua.news/article/23145/)[下一条38节超级红包会场](https://www.zaihua.news/article/23147/)
