lockbit

Politiet «troller» en av verdens mest beryktede hackergrupper

Gjenopplivet den stengte Lockbit-siden for å legge ut nye kunngjøringer.

Slik så Lockbit-nettsiden ut etter politiaksjonen, men nå er den gjenopplivet med informasjon om hackergjengen.
Slik så Lockbit-nettsiden ut etter politiaksjonen, men nå er den gjenopplivet med informasjon om hackergjengen. Skjermbilde: Digi

Lockbit er navnet på et utpressingsvirus som mange sikkerhetseksperter anser som en av de aller farligste truslene i den digitale sfæren. Tidligere i år ble det gjennomført en massiv politiaksjon mot Lockbit-gruppen, som resulterte i at politiet tok kontroll over nettsiden til Lockbit-gjengen.

Som blant andre Techcrunch rapporterer har Lockbit-nettsiden nå blitt midlertidig gjenopplivet av politiet. Det skjedde på søndag.

Stor kunngjøring på vei

Siden er nå forvandlet til en slags informasjonsside som skal brukes til å legge ut informasjon om Lockbit-gruppen og arbeidet med å ta ned den beryktede hackergruppen.

På nettsiden kan brukere nå klikke på titler som «hva har vi lært», og «hva har vi gjort hittil».

Det britiske byrået National Crime Agency (NCA) la ut en post på X hvor de opplyser at en tilsynelatende stor kunngjøring vil komme om 24 timer, som i så fall betyr at den kommer tirsdag formiddag norsk tid. Hva denne består i kan man spekulere i.

Lockbit-gruppen selv fnyser tilsynelatende av det nye «stuntet» fra myndighetene. VX Underground, en gruppe som jobber med å samle inn skadevareprøver i forskningssammenheng, la ut en melding hvor de hevder at de har snakket med Lockbit-gjengen om den nylige gjenopplivingen av nettsiden.

– Jeg forstår ikke hvorfor de lager i stand dette lille «showet». De er tydeligvis opprørte over at vi fortsetter å jobbe, skal en representant fra Lockbit-gjengen ha kommentert overfor VX Underground.

Representanten uttalte også et politiet simpelthen lyver når de hevder at hackergruppen er nede for telling, og sa at gruppen akter å fortsette aktiviteten og jakte nye ofre.

Farlig virus

Det kan dermed se ut til at vi er vitne til en slags katt-og-mus-lek mellom Lockbit-gruppen og politimyndighetene, og det er ennå uvisst akkurat hvor effektiv den store aksjonen mot gruppen faktisk var.

Bare få dager etter aksjonen skal gruppen nemlig ha vært i gang igjen. Gruppen hevdet at det var en utdatert versjon av PHP som gjorde at NCA, Europol og de andre som deltok i aksjonen kunne ta ned 34 ulike servere tilhørende Lockbit. Ifølge hackergruppen var det kun serverne som kjørte PHP som var berørt, og at deres øvrige servere ikke var rammet.

Data som ble beslaglagt og analysert i aksjonen indikerte for øvrig at Lockbit jobbet med en ny versjon av krypteringsvaren, som mest sannsynlig skulle bli Lockbit 4.0.

Lockbit er primært kjent som en såkalt «utpressingsvare-som-tjeneste»-programvare og infiserte blant annet den den danske vindturbingiganten Vestas i fjor.

Sikkerhetsselskapet Recorded Future, som omtalte politiaksjonen på sine nettsider, hevder at Lockbit-viruset har rekorden i antall angrep blant samtlige av de kjente utpressingsvirusene. Selskapet har knyttet hele 2300 angrep til viruset siden det først meldte sin ankomst i 2019.

Powered by Labrador CMS