
Ransomware LockBit yang terkenal(terbuka di tab baru)geng telah memperbarui kode enkripsinya sekali lagi, kata peneliti keamanan siber.
Beberapa kelompok keamanan siber telah mengonfirmasi bahwa LockBit sekarang menggunakan enkripsi yang disebut LockBit Green, yang menurut para analis didasarkan pada kode sumber ransomware Conti yang bocor pada tahun 2022.
Alasan peralihan tersebut murni spekulatif pada saat ini, karena semua peneliti setuju bahwa versi sebelumnya - LockBit 3.0 - berfungsi dengan baik. Satu penjelasan yang mungkin adalah sejak kematian Conti, banyak penjahat dunia maya bergabung dengan LockBit dan merasa lebih nyaman menggunakan kode sumber lama mereka.
Kode sumber bocor
Apapun alasannya, sejauh ini lima korban telah dikonfirmasi. Kami tidak tahu apakah permintaan tebusan telah berubah.
Conti adalah salah satu varian ransomware paling populer dalam beberapa bulan menjelang invasi Rusia ke Ukraina. Namun, dalam beberapa hari pertama perang, kelompok kejahatan dunia maya menyuarakan dukungannya untuk Kremlin, memposting pesan di situs webnya bahwa setiap kelompok yang mengejar infrastruktur Rusia akan menghadapi pembalasan.
Setelah itu, ia menghadapi reaksi besar dari komunitas bawah tanah, sedemikian rupa sehingga seorang peretas membocorkan beberapa versi kode sumber enkripsi Conti, serta puluhan ribu pesan yang dibagikan di antara anggota grup.
Pada Mei 2022, Conti dilaporkan ditutup sebagai sebuah operasi, dan dialihkan ke sistem yang lebih terdesentralisasi di mana beberapa grup “lebih kecil” beroperasi secara mandiri.
Ransomware terus menjadi salah satu bentuk kejahatan dunia maya yang paling mengganggu dan merusak. Microsoft baru-baru ini menyatakan bahwa mereka melacak lebih dari 100 grup ransomware , menggunakan lebih dari 50 varian ransomware yang berbeda untuk memeras uang dari korban mereka. Lembaga penegak hukum memperingatkan korban untuk tidak membayar uang tebusan, karena tidak hanya tidak menjamin mendapatkan kembali data, tetapi juga memotivasi penjahat untuk terlibat dalam serangan tambahan.