lockbit
Politiet «troller» en av verdens mest beryktede hackergrupper
Gjenopplivet den stengte Lockbit-siden for å legge ut nye kunngjøringer.
Lockbit er navnet på et utpressingsvirus som mange sikkerhetseksperter anser som en av de aller farligste truslene i den digitale sfæren. Tidligere i år ble det gjennomført en massiv politiaksjon mot Lockbit-gruppen, som resulterte i at politiet tok kontroll over nettsiden til Lockbit-gjengen.
Som blant andre Techcrunch rapporterer har Lockbit-nettsiden nå blitt midlertidig gjenopplivet av politiet. Det skjedde på søndag.
Stor kunngjøring på vei
Siden er nå forvandlet til en slags informasjonsside som skal brukes til å legge ut informasjon om Lockbit-gruppen og arbeidet med å ta ned den beryktede hackergruppen.
På nettsiden kan brukere nå klikke på titler som «hva har vi lært», og «hva har vi gjort hittil».
Det britiske byrået National Crime Agency (NCA) la ut en post på X hvor de opplyser at en tilsynelatende stor kunngjøring vil komme om 24 timer, som i så fall betyr at den kommer tirsdag formiddag norsk tid. Hva denne består i kan man spekulere i.
Lockbit-gruppen selv fnyser tilsynelatende av det nye «stuntet» fra myndighetene. VX Underground, en gruppe som jobber med å samle inn skadevareprøver i forskningssammenheng, la ut en melding hvor de hevder at de har snakket med Lockbit-gjengen om den nylige gjenopplivingen av nettsiden.
– Jeg forstår ikke hvorfor de lager i stand dette lille «showet». De er tydeligvis opprørte over at vi fortsetter å jobbe, skal en representant fra Lockbit-gjengen ha kommentert overfor VX Underground.
Representanten uttalte også et politiet simpelthen lyver når de hevder at hackergruppen er nede for telling, og sa at gruppen akter å fortsette aktiviteten og jakte nye ofre.
Farlig virus
Det kan dermed se ut til at vi er vitne til en slags katt-og-mus-lek mellom Lockbit-gruppen og politimyndighetene, og det er ennå uvisst akkurat hvor effektiv den store aksjonen mot gruppen faktisk var.
Bare få dager etter aksjonen skal gruppen nemlig ha vært i gang igjen. Gruppen hevdet at det var en utdatert versjon av PHP som gjorde at NCA, Europol og de andre som deltok i aksjonen kunne ta ned 34 ulike servere tilhørende Lockbit. Ifølge hackergruppen var det kun serverne som kjørte PHP som var berørt, og at deres øvrige servere ikke var rammet.
Data som ble beslaglagt og analysert i aksjonen indikerte for øvrig at Lockbit jobbet med en ny versjon av krypteringsvaren, som mest sannsynlig skulle bli Lockbit 4.0.
Lockbit er primært kjent som en såkalt «utpressingsvare-som-tjeneste»-programvare og infiserte blant annet den den danske vindturbingiganten Vestas i fjor.
Sikkerhetsselskapet Recorded Future, som omtalte politiaksjonen på sine nettsider, hevder at Lockbit-viruset har rekorden i antall angrep blant samtlige av de kjente utpressingsvirusene. Selskapet har knyttet hele 2300 angrep til viruset siden det først meldte sin ankomst i 2019.