数据加密勒索恶意软件LockBit在2023至2024年间入侵多个全球重要系统,名古屋港、波音、赛百味等机构企业均受影响,累计造成数十亿美元损失。该恶意软件的开发运营组织随后遭到多国执法机构联合打击。
根据网络安全企业趋势科技(Trend Micro)当地时间25日发布的报告,尽管面临执法压力,LockBit黑客组织仍在继续活动,并推出LockBit 5.0版本及多个派生变体,对Windows、Linux和博通VMware的ESXi操作系统构成威胁。
LockBit 5.0于2025年9月初发布,采用大量混淆和打包技术,提升了分析与取证难度。该版本为被加密文件添加随机十六位字符扩展名,以增加解密复杂度,同时具备更优化的用户界面和更简洁的操作格式。
Trend Micro指出,Windows、Linux和ESXi变体的存在表明LockBit持续推行跨平台攻击战略。此类攻击可同时覆盖企业网络中的工作站与关键服务器,包括数据库和虚拟化平台。其中ESXi变体旨在破坏整个虚拟基础设施。
报告强调,组织需部署全面的跨平台防御措施,尤其应加强对虚拟化基础设施的保护。LockBit 5.0的多平台变体再次证明,任何操作系统或平台均不能被视为免受现代勒索软件攻击的影响。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。