Hacker divulga em site da DeepWeb código fonte do Ransomware LOCKBIT

Os pesquisadores da 13SEC durante sua procura por informações de cybersegurança dentro da rede da DeepWeb encontrou um site onde disponibilizava o código fonte do Ransomware LockBit3 nesta terça-feira(20).
Compartilhe

Os pesquisadores da 13SEC durante sua procura por informações de cybersegurança dentro da rede da DeepWeb encontrou um site onde disponibilizava o código fonte do Ransomware LockBit3 nesta terça-feira(20).

Hacker divulga em site da DeepWeb código fonte do Ransomware LOCKBIT
deep web black cloud

Quando aberto o site aparece um anúncio, após alguns segundos é disponibilizado para download um arquivo zip.

Veja também: Hackers burlam verificação facil de bancos e furtam R$ 700 mil de clientes

Analisando a estrutura do software de ransomware é possível perceber que o ransomware é estruturado para constantes atualizações e segue padrões de desenvolvimento de grandes empresas de tecnologia do mercado.

Hacker divulga em site da DeepWeb código fonte do Ransomware LOCKBIT
Estrutura do ransomware lockbit

O Ransomware lockbit também conta com um arquivo em .BAT que é responsável pelo build do vírus, com os recursos automatizados além de tornar mais fácil configurações do vírus, agiliza o processo de atualização do código para bypassar os antivírus do mercado.

builder ransomware lockbit
Builder ransomware

Para confirmar a criticidade do malware, o vírus foi analisado pela plataforma de análise de ameaças VirusTotal e constatado por vários antivírus ameaça de ransomware.

Hacker divulga em site da DeepWeb código fonte do Ransomware LOCKBIT
Virus total ransomware lockbit