IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロニュース

投稿を共有する

トレンドマイクロは、英国国家犯罪庁 (NCA) と協力して、LockBit 暗号化プログラムの開発中および未リリースのバージョンを分析し、将来的に製品ライン全体がサイバー犯罪者にとって使用できなくなるようにしました。

犯罪グループとして、LockBit は革新的で新しいことを試みることで知られていました。この革新的な開発の過程で、LockBit は、バージョン v1 (2020 年 2.0 月) から LockBit 2021 (3.0 年 2022 月からの愛称「レッド」)、そして LockBit 2021 (2023 年 4.0 月からの「ブラック」) まで、ランサムウェアのいくつかのバージョンをリリースしました。 XNUMX 年 XNUMX 月に、脅威アクターは Linux を導入しました。最後に、暫定バージョン「Green」が XNUMX 年 XNUMX 月に登場しました。これには、明らかに廃止された Conti ランサムウェアから取得されたコードが含まれていました。ただし、このバージョンは新しいバージョン XNUMX ではありませんでした。

最近の課題と衰退

最近、このグループは、主要な RaaS プロバイダーの 1 つとしての地位と評判を脅かす社内外の問題に取り組んでいます。これらには、被害者からの偽の投稿や、ランサムウェア操作における不安定なインフラストラクチャが含まれます。疑惑の出版物にダウンロードファイルが存在しなかったことや、パートナー向けの新たなルールも、グループの関係をさらに緊張させた。競合するグループからパートナーを募集しようとする試みや、長い間延期されていたロックビットの新しいバージョンのリリースも、グループの魅力の喪失を示しています。

LockBit 4.0 がインターセプトされました

私たちは最近、以前のバージョンとは異なる、LockBit のプラットフォームに依存しないマルウェアの開発中バージョンと思われるサンプルを分析することができました。このサンプルでは、​​暗号化されたファイルにサフィックス「locked_for_LockBit」を追加します。これは構成の一部であるため、引き続き変更できます。現在の開発状況により、この亜種を LockBit-NG-Dev と名付けました。これは、グループが確実に取り組んでいる LockBit 4.0 の基礎となる可能性があると考えられます。

基本的な変更には次のものが含まれます。

  • LockBit-NG-Dev は .NET で書かれ、CoreRT でコンパイルされます。コードを .NET 環境と一緒に使用する場合、それはプラットフォームに依存しません。
  • この言語への切り替えによりコード ベースは完全に新しくなりました。つまり、コード ベースを検出するには新しいセキュリティ パターンを作成する必要がある可能性があります。
  • v2 (Red) や v3 (Black) に比べて機能は少ないですが、開発が進むにつれて追加される可能性があります。現状でも、これは依然として機能的で強力なランサムウェアです。
  • ユーザーのプリンタを介して身代金メモを自己配布および印刷する機能は削除されました。
  • 現在の日付を確認することで実行に有効期限が設定されるようになり、オペレーターがアフィリエイトの使用状況を管理しやすくなり、セキュリティ会社の自動分析システムが困難になる可能性がある。
  • v3 (Black) と同様に、このバージョンにも、ルーチンのフラグ、強制終了するプロセスとサービス名のリスト、および回避するファイルとディレクトリを含む構成が残っています。
  • さらに、暗号化されたファイルのファイル名は、引き続きランダムな名前に変更できます。

トレンドマイクロも、LockBit-NG-Dev の詳細な技術分析を英語のブログ記事でオンラインで提供しています。

詳しくは TrendMicro.com をご覧ください

 


トレンドマイクロについて

トレンド マイクロは、IT セキュリティの世界有数のプロバイダーとして、デジタル データ交換のための安全な世界の構築を支援しています。 30 年以上にわたるセキュリティの専門知識、グローバルな脅威研究、および絶え間ない革新により、トレンドマイクロは企業、政府機関、および消費者に保護を提供します。 当社の XGen™ セキュリティ戦略のおかげで、当社のソリューションは、最先端の環境向けに最適化された防御技術の世代を超えた組み合わせの恩恵を受けています。 ネットワーク化された脅威情報により、より優れた迅速な保護が可能になります。 クラウド ワークロード、エンドポイント、電子メール、IIoT、およびネットワーク向けに最適化された当社のコネクテッド ソリューションは、企業全体にわたって一元化された可視性を提供し、より迅速な脅威の検出と対応を実現します。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む