Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
„Begeht keine Verbrechen, Verbrechen sind schlecht“ – Hack auf Ransomware-Bande LockBit enthüllt 59.975 Bitcoin-Adressen und Tausende von Opferverhandlungen: Bericht

„Begeht keine Verbrechen, Verbrechen sind schlecht“ – Hack auf Ransomware-Bande LockBit enthüllt 59.975 Bitcoin-Adressen und Tausende von Opferverhandlungen: Bericht

Original ansehen
The BlockThe Block2025/05/09 00:56
Von:By James Hunt

Kurze Zusammenfassung Die LockBit-Ransomware-Bande hat einen Datenverstoß erlitten, nachdem ihre Dark-Web-Partnerpanels verunstaltet und durch eine Nachricht ersetzt wurden, die auf einen durchgesickerten Datenbank-Dump verweist. Bitcoin-Adressen, öffentliche Schlüssel und Verhandlungsnachrichten der Opfer wurden offengelegt, neben anderen Daten – jedoch keine privaten Schlüssel.

„Begeht keine Verbrechen, Verbrechen sind schlecht“ – Hack auf Ransomware-Bande LockBit enthüllt 59.975 Bitcoin-Adressen und Tausende von Opferverhandlungen: Bericht image 0

Die Ransomware-Bande LockBit war selbst Opfer eines Datenlecks, bei dem 59.975 Bitcoin-Adressen, öffentliche Schlüssel und 4.442 Verhandlungsnachrichten mit Opfern nach einem kürzlichen Hack offengelegt wurden.

LockBit ist eine berüchtigte Cyberkriminalitätsgruppe, die einen Ransomware-as-a-Service-Betrieb betreibt und Werkzeuge sowie Infrastruktur für Partner entwickelt, die Angriffe durchführen. Wie die meisten Ransomware-Gruppen fordert sie Zahlungen in Kryptowährungen — typischerweise Bitcoin (BTC) oder Monero (XMR) — wobei die Opfer angewiesen werden, Gelder an bestimmte Wallet-Adressen zu senden, um Entschlüsselungsschlüssel zu erhalten oder Datenlecks zu vermeiden. Partner waschen die Erlöse oft mithilfe von Mixern, Cross-Chain-Swaps oder Privacy-Coins, um der Entdeckung zu entgehen.

Die Dark-Web-Partner-Panels von LockBit wurden verunstaltet und durch eine Nachricht ersetzt, die auf einen Datenbank-Dump verlinkte, in der es hieß: "Don't do crime CRIME IS BAD xoxo from Prague", berichtete die Cybersicherheits-Publikation Bleeping Computer.

Erstmals vom Bedrohungsakteur Rey bemerkt, ergab die Analyse der geleakten LockBit-Datenbank von BleepingComputer 20 Tabellen, von denen einige Details enthüllten. Eine Tabelle listet fast 60.000 Bitcoin-Adressen auf, wahrscheinlich eine Mischung aus Adressen, die von den Partnern und der Infrastruktur der Bande verwendet werden, während eine andere Ransomware-Builds zeigt, die mit bestimmten Zielen verknüpft sind. Es gibt auch Konfigurationsdetails für Angriffe, wie welche Server übersprungen oder welche Dateien verschlüsselt werden sollen. Ein Chat-Log enthält über 4.400 Nachrichten zwischen der Ransomware-Operation und den Opfern, und eine Benutzertabelle nennt 75 Administratoren und Partner — mit Passwörtern im Klartext gespeichert, einschließlich Beispielen wie "Weekendlover69" und "Lockbitproud231".

Keine privaten Schlüssel wurden geleakt

Ein LockBit-Operator, bekannt als "LockBitSupp", bestätigte den Vorfall gegenüber Rey und erklärte, dass keine privaten Schlüssel geleakt wurden.

Laut Bleeping Computer scheint die Datenbank um den 29. April herum geleakt worden zu sein, basierend auf dem MySQL-Zeitstempel und dem neuesten Chat-Eintrag. Während unklar ist, wer den Vorfall durchgeführt hat oder wie, stimmt die Verunstaltungsnachricht mit einer überein, die bei einem kürzlichen Angriff auf die Dark-Web-Seite von Everest Ransomware verwendet wurde, was auf eine mögliche Verbindung hindeutet. Der Server lief auch mit PHP 8.1.2, das anfällig für CVE-2024-4577 ist — eine kritische Schwachstelle, die Remote-Code-Ausführung ermöglichen kann, so die Quelle.

Im Februar 2024 zerschlug die Operation Cronos — eine internationale Strafverfolgungsmaßnahme — die Infrastruktur von LockBit, beschlagnahmte 34 Server, gestohlene Daten, Kryptowährungsadressen, 1.000 Entschlüsselungsschlüssel und das Partner-Panel. Obwohl LockBit später wieder aufgebaut und den Betrieb wieder aufgenommen hat, erlitt die Gruppe im Mai letzten Jahres einen weiteren schweren Rückschlag, als die US-Behörden ihren Anführer Dmitry Khoroshev enttarnten und wegen 26 Straftaten anklagten. Ihm wird vorgeworfen, 100 Millionen Dollar aus Lösegeldzahlungen verdient zu haben, und er sieht sich Sanktionen, Vermögenssperren und einem Kopfgeld von 10 Millionen Dollar für seine Verhaftung gegenüber.


0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Circles v2 startet und markiert den Höhepunkt der Arbeit von Gnosis-Mitbegründer Martin Köppelmann im Bereich Krypto

Schnellüberblick Circles v2, das am Mittwoch startet, könnte der Höhepunkt der Lebensarbeit von Gnosis-Mitbegründer Martin Köppelmann sein. Das gemeinschaftsorientierte Geldexperiment integriert eine Reihe von Projekten, die von Gnosis inkubiert wurden, darunter Safe, CoW Swap und Gnosis Pay.

The Block2025/05/21 22:57
Circles v2 startet und markiert den Höhepunkt der Arbeit von Gnosis-Mitbegründer Martin Köppelmann im Bereich Krypto

OnRe, unterstützt von Solana, wählt Ethena für ersten ONe-Token und Pool, zielt auf Rückversicherungsmarkt von 750 Milliarden Dollar ab

Kurze Zusammenfassung OnRe, ein reguliertes Onchain-Rückversicherungsunternehmen, das von Ethena Labs, der Solana Foundation und RockawayX unterstützt wird, startet am Mittwoch seinen ONe-Token und -Pool. ONe generiert Renditen aus einem auf Solana basierenden Rückversicherungspool, die durch sUSDe-Kollateralrenditen und Anreize des ONRE-Protokolls verstärkt werden.

The Block2025/05/21 22:57
OnRe, unterstützt von Solana, wählt Ethena für ersten ONe-Token und Pool, zielt auf Rückversicherungsmarkt von 750 Milliarden Dollar ab

Abgeordnete Emmer und Torres bringen Gesetz zur Klarstellung der Regeln für nicht-verwahrende Krypto-Dienstleister erneut ein

Kurze Zusammenfassung Der Gesetzentwurf würde laut einer am Mittwoch veröffentlichten Erklärung mehr regulatorisches Vertrauen für Miner, Validatoren und Wallet-Anbieter schaffen, die keine Kundengelder verwahren. Die Wiedereinführung des Gesetzentwurfs erfolgt vor dem Hintergrund einer lebhaften Debatte in Washington darüber, wie digitale Vermögenswerte reguliert werden sollen.

The Block2025/05/21 22:57
Abgeordnete Emmer und Torres bringen Gesetz zur Klarstellung der Regeln für nicht-verwahrende Krypto-Dienstleister erneut ein

Amerikanischer Tourist behauptet, 123.000 $ in Bitcoin und XRP bei gefälschtem Uber-„Teufelsatem“-Angriff in London gestohlen

Kurze Zusammenfassung Ein amerikanischer Tourist behauptet, ein falscher Uber-Fahrer habe ihm nach einem Abend in London 123.000 Dollar in Kryptowährung gestohlen. Jacob Irwin-Cline glaubt, dass der mutmaßliche Angreifer möglicherweise ein starkes Beruhigungsmittel namens „Devil’s Breath“ verwendet hat, um ihn dazu zu bringen, den Zugriff auf sein Krypto-Wallet zu übergeben.

The Block2025/05/21 22:01
Amerikanischer Tourist behauptet, 123.000 $ in Bitcoin und XRP bei gefälschtem Uber-„Teufelsatem“-Angriff in London gestohlen