
La National Crime Agency du Royaume-Uni a partagé les détails de l’opération visant à saisir les serveurs du groupe de hackers LockBit.
Les forces de l’ordre ont arrêté deux membres de l’organisation en Pologne et en Ukraine. Ils sont accusés d’avoir mené des attaques de ransomware. Ils ont maintenant été arrêtés et comparaîtront prochainement devant un tribunal aux États-Unis.
Des accusations ont également été portées contre deux citoyens de la Fédération de Russie, Artur Sungatov et Ivan Kondratyev, qui ont distribué le ransomware. OFAC a bloqué dix de leurs portefeuilles de crypto-monnaie, y compris ceux des bourses Binance et KuCoin.
Au total, plus de 200 adresses de cryptomonnaies associées à LockBit ont été gelées.
Une récompense de 10 millions de dollars a été offerte pour des informations sur l’identité et la localisation d’un membre du groupe sous le surnom de LockBitSupp.
Les forces de l’ordre ont saisi 34 serveurs LockBit, pénétré dans l’environnement administratif du réseau partenaire et accédé au code source de la plateforme. Ils ont également réussi à saisir plus de 1 000 clés de chiffrement.
Ces derniers ont été transférés à la police nationale japonaise, qui a développé un utilitaire de décryptage de fichiers sur les systèmes Windows.
Le site de fuite LockBit affiche désormais des liens avec les résultats de l’opération Cronos.
Les experts se demandent si une vulnérabilité dans PHP était la principale cause du piratage du serveur, même s’ils n’excluent pas cette possibilité.
Je serais très surpris si ce n’était pas exploitable. La plus grande difficulté réside dans les conditions préalables (téléchargement de fichiers, routine de liste de répertoires avec préfixe de chemin contrôlé), mais elles ne sont pas si improbables.
–Charles Fol (@cfreal_) 20 février 2024
L’opération d’arrêt complet des activités du groupe LockBit et de ses filiales se poursuit.
Rappelons que la veille, on a appris la saisie partielle de l’infrastructure du ransomware. Au cours de ses quatre années d’existence, les opérateurs de logiciels malveillants ont volé plus de 120 millions de dollars à plus de 2 300 victimes.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !