Un desenvolupador “descontent” de la famosa banda de ransomware LockBit, ha filtrat el builder de la darrera versió del xifrador.
Al juny va ser llançada la darrera versió del xifrador, que incloïa nombroses novetats, com per exemple, un programa de “error bounty” en què hi ha recompenses entre 1000$ i 1 milió de dòlars als investigadors que reportin vulnerabilitats o aportin “idees brillants” que millorin el funcionament del seu ransomware.
Segons l'investigador de ciberseguretat 3xport, un usuari recent registrat a Twitter, va comentar que el seu equip va aconseguir piratejar els servidors de LockBit i van trobar el builder de l'encryptor.
Unknown person @ali_qushji said hi ha el teu equip hacked el LockBit servers i amb el possible builder of LockBit Black (3.0) Ransomware. You can check it on the GitHub repository https://t.co/wkaTaGA8y7 pic.twitter.com/cPSYipyIgs
— 3xp0rt (@3xp0rtblog) September 21, 2022
Després de l'anunci de la filtració, VX-Underground, va revelar que el 10 de setembre un usuari els va oferir una còpia del builder en qüestió. No es pot determinar si es tracta del mateix usuari que va filtrar a Twitter el builder.
Per la seva banda, LockBit al·lega que la seva infraestructura no va ser piratejada, sinó que es tractava d'un desenvolupador contractat pel grup de ransomware, que estava molest amb la direcció de LockBit i va decidir filtrar el builder com a venjança.
Cal aclarir que la filtració d'aquest builder no vol dir que qui s'infecti amb aquest ransomware pugui desxifrar les dades fàcilment.
Aquesta no ha estat la primera filtració de codi font a LockBit, al juny de 2021, es va filtrar el builder del ransomware Babuk, permetent que qualsevol pogués crear els seus propis encryptors i decryptors. Un cas similar va passar al març de 2022, quan el ransomware Conti va patir una bretxa i el seu codi va ser publicat.
