• XSS.stack #1 – первый литературный журнал от юзеров форума

Red Hot Cyber сделали интервью с шифровальщиком LockBit 3.0: "Главное - не начать ядерную войну"

Статус
Закрыто для дальнейших ответов.

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
Вчера на портале Red Hot Cyber появилось новое интервью c представителем шифровальщика LockBit 3.0 на итальянском языке.

Мы, RHS, связались с LockBit 3.0 и попросили об интервью, чтобы узнать больше о развитии проекта 3.0, а также поговорить о геополитике, членстве, монетизации, выкупах, эволюции ransomware и RaaS, а также об Италии и атаках.

RHS: Здравствуйте, LockBit, не могли бы вы рассказать нам больше о проекте 3.0?

LockBit: Много обновлений, в целом инфраструктура была расширена, увеличена пропускная способность, теперь мы можем работать с неограниченным количеством партнеров. Кроме того, были приобретены и значительно улучшены исходные коды DarkSide/BlackMatter для Windows-локера. Добавлена функциональность от Lockbit 2.0 selfspread и устранено множество ошибок.

RHS: Не могли бы вы рассказать немного больше об инициативе bug bounty?

LockBit: Никакого хакинга, были некоторые мелкие недочеты,, которые побудили нас создать баг баунти, на данный момент уже выплачено $50к тому, кто сообщил мне об ошибке.

RHS: Команда Conti вышла из игры. Вы набираете бывших членов/аффилированных лиц этой группировки?

LockBit: Я не знаю кого набираю, люди приходят к нам и говорят, что хотят работать. Мы не спрашиваем их, откуда они. Ограничений нет.

RHS: На рынке вы уже 2 года. Что отличает вас от остальных RaaS?

LockBit: Слабость и смелость. У меня психическое заболевание, у меня вообще нет страха, я не боюсь быть пойманным или убитым. И, конечно же, модифицированный спутник Илона Маска. Боже, благослови Америку!

RHS: Можете ли вы сказать, сколько человек вращается вокруг вашей RaaS? Учитывая разработчиков, аффилированных лиц, поддержку и т.д. …

LockBit: более 100 человек

RHS: Жертвы, которых вы размещаете на своем сайте утечек данных, - это те, кто не платит выкуп. Многие исследователи сделали прогнозы о том, сколько компаний позволяют вам монетизироваться. Какой процент компаний платит выкуп?

LockBit: От 10% до 50% выплачивают выкуп. Все зависит от того, насколько хорошо была реализована атака, есть ли у жертвы секреты и резервные копии.

RHS: Изменятся ли внутренние вещи в версии 3.0 или они останутся прежними для вашей команды?

LockBit: Изменений много

RHS: На международном уровне, в отличие от Conti, вы не принимаете чью-либо сторону и всегда заявляете, что вы не связаны с политикой. Насколько выгоден такой выбор в текущей геополитической панораме?

LockBit: Это мое личное мировоззрение, я против войны и кровопролития, мы обычные пентестеры и делаем этот мир безопаснее. Благодаря нам компании могут извлечь урок безопасности и закрыть уязвимости, Conti и их ребрендинг BlackBasta - это политические хакеры, они работают над разрушением инфраструктуры только для того, чтобы нанести максимальный ущерб компании. А мы, в свою очередь, приносим пользу всем компаниям в мире и делаем их более безопасными и защищенными.

RHS: Мы видели простои в связи с переходом на версию 3.0. Были ли они связаны с техническими проблемами?

LockBit: Время простоя связано с перемещением инфраструктуры и партнеров, отладкой новых механизмов и, прежде всего, с тем, что в разгар лета многие люди отдыхают и находятся в отпуске.

RHS: Недавно группа KillNet обратилась к нескольким группам, занимающимся распространением шифровальщиков, с просьбой помочь в проведении операций. Что вы думаете о них?

LockBit: Я ничего об этом не знаю, но думаю, что это просто ответные действия в кибервойне, когда Россию атакуют хакеры из США, Европы и Украины. В ответ Россия просто создает свои собственные киберподразделения, что является естественным ходом событий. Сила действия равна силе противодействия. Главное - не начать ядерную войну, кибервойна не является наступательной и не опасна так, как ядерная война.

RHS: Какие основные различия между LockBit 2.0 и 3.0? Откуда берется необходимость обновления?

LockBit: Партнеры постоянно просят о новой функциональности, мы уважаем их пожелания. Проект 3.0 построен на основе приобретенного нами исходного кода DarkSide/BlackMatter, в нем устранены многие ошибки и добавлены новые возможности, а также такие функции как автораспространение. И, самое главное, новый Linux-локер поддерживает 14 архитектур Linux.

RHS: Несколько дней назад банда ransomware скомпрометировала организацию, работающую в секторе здравоохранения в Италии. Что вы думаете об атаках на здравоохранение?

LockBit: Мое мнение о нападении на медицинские организации написано в моем блоге, мы не можем беспечно относиться к безопасности данных, составляющих врачебную тайну, мы должны быть очень осторожны и избирательны с постоплатными пентестами медицинских учреждений, чтобы они думали о защите информации, а не полагались на милость правительственных групп, которые будут просто воровать, чтобы уничтожить их инфраструктуру без возможности заплатить выкуп.

RHS: Теперь поговорим о вас как об элитной операции. Большие цифры и большие доходы. Какой ингредиент позволил вам долгое время оставаться на рынке, привлекая множество партнеров?

LockBit: Честность, мы единственная партнерская программа в мире, которая не трогает выкуп партнеров, все остальные партнерские программы принимают выплаты на ваш кошелек и затем переводят долю партнеров. Однажды, когда сумма становится слишком большой возникает exit scam и ребрендинг, так произошло с партнерской программой Alpha, они обманули партнера на большую выплату и закрыли партнерскую программу DarkSide, теперь ждут новых дураков и новой большой выплаты для следующего ребрендинга.

RHS: Несколько дней назад в СМИ сообщили, что адвокат Revil заявил о том, что российское правительство должно использовать банду в качестве оружия против Украины. что вы думаете об этом?

LockBit: Я думаю, что это вполне реалистично, почему бы и нет? Что бы ты выбрал, швабру в заднице или работу за компьютером?

RHS: Несколько месяцев назад вы атаковали ИТ-инфраструктуру итальянской больницы ULSS6 Euganea. Как бы вы оценили инфраструктуру организации, поставив оценку от 1 до 5?

LockBit: 1

RHS: Как вы в целом оцениваете уровень безопасности итальянских организаций?

LockBit: 1


Перевод непрофессиональный, поэтому могут быть мелкие ляпы и недочёты.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Что это? Что это такое? Кто это? На форуме понты не пролезли, так он нашёл свободные уши в Италии ) Ну-ка вылазь сюда LockBitSupp, сейчас я тебе тут устрою интервью от многогранной публики форума ))
 
Последнее редактирование:
У меня психическое заболевание, у меня вообще нет страха, я не боюсь быть пойманным или убитым.
Боже, какая кринжатина. Мина рядом разорвется или дуло к башке приставят - моментально портки говнецом завоняют.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
LockBit: У меня психическое заболевание, у меня вообще нет страха, я не боюсь быть пойманным или убитым. И, конечно же, модифицированный спутник Илона Маска. Боже, благослови Америку!
пиздец...
 
LockBit: Слабость и смелость. У меня психическое заболевание, у меня вообще нет страха, я не боюсь быть пойманным или убитым. И, конечно же, модифицированный спутник Илона Маска. Боже, благослови Америку!
Я не понял, он сказал, что он — модифицированный спутник Илона Маска? И поэтому у него нет страха? Слава Америке?
 
Я не понял, он сказал, что он — модифицированный спутник Илона Маска? И поэтому у него нет страха? Слава Америке?
Неточность перевода. Видимо имелся ввиду уже проафишированный им терминал StarLink (модифицированный - с "выпаянным" или замененным(?) gps маячком).
Чувство юмора, конечно, у главного героя - днище полное )))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
он сказал, что он — модифицированный спутник Илона Маска? И поэтому у него нет страха?
Где-то на форуме он писал, что спутники Илона Маска обеспечивают анонимность.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кроме того, были приобретены и значительно улучшены исходные коды DarkSide/BlackMatter для Windows-локера
Помниться Локбит бил себя тапком в грудь за свои уникальные и сверх быстрые алгоритмы шифрования, но, видимо, топчиковый кодер, который их делал, свалил, и теперь приходится сорсы других партнерок перекупать, это печально, конечно.

У меня психическое заболевание, у меня вообще нет страха, я не боюсь быть пойманным или убитым
Как там было "жил без страха, умер без страха" (с) или как-то так?
193447183_2d713c9501f33aca49ce58bcf6feb204_800.jpg
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Помниться Локбит бил себя тапком в грудь за свои уникальные и сверх быстрые алгоритмы шифрования, но, видимо, топчиковый кодер, который их делал, свалил, и теперь приходится сорсы других партнерок перекупать, это печально, конечно.
Кстати да. На бенчмарках, которые делал автор дарксайда, они были на первом месте, а локбит на последнем вроде; но это было года полтора назад и локбит был версии 1. Во втором вроде ускорились, по крайней мере stealbit был быстрым (native iocp), а как дальше хз. Это надо независимо замерять, а то у каждого овнера их бот выходит вперед, как и в срачах что быстрее из пыхоплеяды (у тех руби, у других питон ).
p.s. спецом для кребсов и прочих дебилов, которые ищут везде х пойми что - рансом не одобряю, но код у локбита / дарксайда был достойным, интересные моменты встречались и это надо признать. Уж получше, чем аверское говно и прочий паблик, где копипастят код со стековерфлоу. По аналогии - как человек, категорически не одобряю вмешательство Израиля и пендосов в ядерную программу Ирана, но как кодер, восхищаюсь идеей stuxnet etc.
 
У меня иногда тоже ощущение, что у меня психическое заболевание: открываю холодильник и боюсь, что оттуда с пакета из под молока вылезет ЛокБит 3.0 со своей рекламой. Одеваю ботинки, смотри на стельки - тот же страх. Сажусь в свой суперлюксовый спорткар, включаю радио - блин, опять ЛокБит! Но на этот раз это не галлюцинация, этой действительно он.

Что-то это уже безумие какое-то.
 
Где-то на форуме он писал, что спутники Илона Маска обеспечивают анонимность.
Он, просто, не в курсе, когда пижонил про gps, что он не просто интернет из облаков там получает, а, по-сути, со станций на земле, которые должны находиться в радиусе 900км(точно цифру не помню, так как спеки давно читал) от тебя. Так что тут уже можно точно определить где он чаще бывает - в средних классах школы Красноярска, или в пригороде Гуандуна.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так что тут уже можно точно определить где он чаще бывает - в средних классах школы Красноярска, или в пригороде Гуандуна.
Я спеки не читал, поэтому ничего не скажу. Но - эти станции на земле они не везде же есть? Ну помню писали, что "азову" передал Маск такие. Т.е. я к чему - если в РФ таких станций нет, и в Китае тоже хз, а есть допустим одна где-то Аляске, то к ней идет коннект или как?

талантливый маркетолог))
Был тут уже один еще талантливее, год назад, мб помнишь ) про баллистические ракеты писал. чето не пишет уже..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Очевидно же, что локбит спецом эту шизу втирает, чтобы про него больше говорили, талантливый маркетолог))
Х. лучше в рот пусть возьмёт, чтобы про него ещё больше говорили! )))
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Я спеки не читал, поэтому ничего не скажу. Но - эти станции на земле они не везде же есть? Ну помню писали, что "азову" передал Маск такие. Т.е. я к чему - если в РФ таких станций нет, и в Китае тоже хз, а есть допустим одна где-то Аляске, то к ней идет коннект или как?
Если ничего не путаю, то их типо дохулиард дохуя в космосе и они двигаются по всей земле, ну и допустим ты подрубился к спутнику А, отъехал на N-расстояние и автоматически подрубился к спутнику Г. Как-то так вроде, хотя не эксперт, могу ошибаться.
 
Был тут уже один еще талантливее, год назад, мб помнишь ) про баллистические ракеты писал. чето не пишет уже..
Зато теперь он обещает помочь в атаках против Украины и грозиться уничтожить проклятый запад, неожиданно стал патриотом))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если ничего не путаю, то их типо дохулиард дохуя в космосе и они двигаются по всей земле
Да, но вот выше писали про станцию, т.е. оборудование чтобы подключаться к спутнику. По нему вот могут найти, интересно.

Зато теперь он обещает помочь в атаках против Украины и грозиться уничтожить проклятый запад
Так это адверты, сам он давно уже ничего не пишет..
 
Статус
Закрыто для дальнейших ответов.
Верх