Киберсигурност

Изследователи разкриха най-новия панел за сътрудници и варианти за криптиране на LockBit 5.0

clock icon 22 януари 2026

LockBit, една от най-опасните групи за разпространение на рансъмуер в света, пусна най-новата си версия въпреки сериозните действия на правоприлагащите органи. 

Операциите на групата продължават да се развиват, демонстрирайки нови варианти, които са насочени към различни компютърни системи и платформи.

Наскоро изтекли материали и екранни снимки предоставиха на експертите по сигурност подробен поглед върху това как тази криминална операция управлява своите атаки и координира действията си с партньори, които помагат за разпространението на зловредния софтуер в мрежите.

Най-новата версия на LockBit остава до голяма степен непроменена в своя основен дизайн и функционалност след Операция „Кронос“ – мащабна акция за неутрализиране от страна на правоприлагащите органи. 

Въпреки това изследователите забелязаха малки козметични промени в интерфейса, включително празнични декорации, които подсказват, че групата продължава да работи необезпокоявано. Организацията поддържа сложна инфраструктура, която им позволява да управляват преговорите с жертвите и да координират атаки в различни сектори и индустрии по целия свят.

Анализаторите от Flare установиха, че афилиатната програма на LockBit продължава да набира нови партньори въпреки накърнената репутация на групата. Много киберпрестъпници вече не желаят да работят с организацията, но тя продължава дейността си така, сякаш действията на полицията никога не са се случвали. Тази устойчивост показва колко бързо криминалните операции могат да адаптират своя бизнес модел дори след значителни прекъсвания.

Стратегия за многоплатформени атаки на LockBit 5.0

Най-обезпокоителният аспект на LockBit 5.0 е неговият разширен обхват към множество операционни системи и среди за виртуализация. Нови проби от зловредния софтуер, открити на 14 януари 2026 г., разкриват четири отделни варианта:

LB_Black: предназначен за стандартни Windows системи;

LB_Linux: за Linux среди;

LB_ESXi: за инфраструктура за виртуализация;

LB_ChuongDong: представляващ друг специфичен вариант.

Тази диверсификация демонстрира стратегическо изместване към корпоративните среди, където виртуалните машини и облачната инфраструктура са основни цели. Наличието на тези актуализирани проби осигурява на екипите по сигурност актуални индикатори за компрометиране, необходими за защитни мерки.

Изтеклите материали от панела за сътрудници показват точно как групата управлява плащанията, установява правила за партньорите и обработва новите попълнения, предлагайки безпрецедентна информация за бизнес практиките на модела Рансъмуер като услуга.

Източник: https://cybersecuritynews.com/

Присъедини се

Започни трансформацията на своята кариера днес

Готов ли си да развиеш своите IT умения и да постигнеш кариерните си цели? Запиши се в нашите курсове още сега и започни да учиш от водещи експерти в индустрията.

Започни сега
    0
    Избрани курсове
    Вашата количка е празна