LockBit 3.0 分析及其对 Advanced 基础设施的渗透导致 NHS 服务瘫痪
密码学与安全
2023-08-11 v1
摘要
LockBit 3.0 勒索软件变种可以说是近年来最具威胁的恶意软件。该勒索软件不顾受害者的行业,经历了多次演进,形成了一个适应性强且具规避性的变种,对政府和组织构成祸害,近期渗透了 Advanced Computer Software group。以往的 LockBit 研究大多集中于衡量勒索软件攻击的影响、预防、加密检测、解密或数据恢复,因此由于很少考察攻击模式的详细分解,对不太懂技术的公众几乎无益或毫无益处。本文分析了 LockBit 3.0 的攻击技术,并结合对 Advanced Computer Software group 遭受攻击的情境说明。由于 NHS 是该组织的主要客户,其服务连同其他 15 个客户在攻击期间瘫痪数小时,因而引人关注此类中断在关键组织中的可怕程度。我们观察到,LockBit 基于发布新版本的升级是为了持续确保恶意软件的效率——这一使其立于巅峰的特性——通过领先于改进的防御。我们的研究强调社会工程学是 LockBit 恶意行为的一个活跃入口,并指出对检测系统的投资可能比预防系统更有收益。因此,进一步的研究应考虑改进针对 LockBit 3.0 的检测系统。
引用
@article{arxiv.2308.05565,
title = {Analysis of the LockBit 3.0 and its infiltration into Advanced's infrastructure crippling NHS services},
author = {Oladipupo Akinyemi and Rejwan Sulaiman and Nasr Abosata},
journal= {arXiv preprint arXiv:2308.05565},
year = {2023}
}
备注
4 pages and 1 table