Skip to content

ONHEXGROUP

اخبار دنیای امنیت سایبری

  • اخبار
    • آسیب پذیری امنیتی
    • آنالیز بدافزار
    • کنفرانس ،دوره ، وبینار ، لایو ، CTF
    • بازیگران تهدید
    • توسعه اکسپلویت
    • افشای اطلاعات
    • باگ بانتی
    • تیم آبی
    • تیم قرمز
    • امنیت وب
  • دوره های آموزشی
    • دوره رایگان مهندسی معکوس نرم افزار
  • لیست های ویژه
    • موتورهای جستجو برای امنیت سایبری
    • کاتالوگ KEV آژانس CISA
    • آسیب پذیری های وردپرس
      • آسیب پذیری پلاگین ها
      • آسیب پذیری های هسته
      • آسیب پذیری تم ها
    • محصولات خارج از پشتیبانی مایکروسافت
      • محصولات مایکروسافتی که در سال 2022 پشتیبانی نمیشن
      • محصولات مایکروسافتی که در سال 2023 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2024 پشتیبانی نمیشن
      • لیست محصولات مایکروسافتی که در سال 2025 پشتیبانی نمیشن
    • معرفی فیلم ها و سریالهای مرتبط با هک و امنیت
  • آموزش های ویدیویی
  • انتشارات
    • مجله
    • مقالات
    • پادکست
  • پروژه ها
    • ماشین آسیب پذیر
      • وردپرس آسیب پذیر
  • حمایت مالی ( Donate)
  • تماس با ما
 
  • Home
  • اخبار
  • لاک بیت افشای FBI رو رد کرد!
  • اخبار
  • بازیگران تهدید
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF

لاک بیت افشای FBI رو رد کرد!

On اردیبهشت 21, 1403
seyyid
Share
زمان مطالعه: 4 دقیقه

رهبر lockbit که به LockBitSupp معروفه، مصاحبه ای با پادکست Click Here انجام داده و اعلام کرده که مجریان قانون اشتباه کردن و اون Dmitry Yuryevich Khoroshev از روسیه نیست.

مجریان قانون از آمریکا و بریتانیا، این هفته علاوه بر انتشار هویت Khoroshev ، تصاویری از اون رو هم منتشر کردن.

Nicole Argentieri، معاون دستیار دادستان کل، روز سه شنبه در بیانیه ای اعلام کرد که شناسایی و اتهام Khoroshev یک دستاورد بزرگ بود. ما به کمک بازرسان و دادستانها، تونستیم نقاب مردی که پشت LockBitSupp است رو برداریم.

Dmitry Khoroshev توسط آمریکا، بریتانیا و استرالیا تحریم شده و به 26 فقره جرم متهم شده که اگه اثبات بشه، حداکثر 185 سال زندان داره. وزارت دادگستری همچنین برای اطلاعاتی که منجر به دستگیری اون بشه، تا 10 میلیون دلار جایزه نقدی گذاشته.

LockBitSupp در پیامرسان TOX به پادکست Click Here گفته که مجریان قانون فرد اشتباهی رو به اون مرتبط کردن. FBI بلوف میزنه و من Dmitry نیستم. برای Dmitry واقعی متاسفم. اون بخاطر گناهان من، تنبیه میشه (ستاره ها برای ماست).

لاک بیت یکی از پرکارترین گروه های باج افزاری در جهان است که هزاران حمله به سیستم های بیمارستانی، شرکت های بزرگ، شهرها و زیرساخت های حیاتی انجام داده. LockBitSupp گفته با اینکه زیرساخت و سرورهاش در ماه فوریه توسط مجریان قانون توقیف شده، اما این گروه سخت در حال تلاش برای برنامه ریزی حملات جدید است.

مکالمه از طریق یک برنامه پیام رسانی رمزگذاری شده انجام شد و برای شفافیت و اختصار از روسی ترجمه شده . (مصاحبه کامل رو می تونید روز جمعه در بخش Mic Drop وبسایت Click Here بشنوید.)

 

 

CLICK HERE: خب به ما بگید آیا شما Dmitry Khoroshev هستید، فردی که مجریان قانون بعنوان LockBitSupp شناسایی کردن؟

LOCKBITSUPP: نه

 

CLICK HERE: ظاهرا Khoroshev در یک آپارتمات ساده حدود 100 مایلی مسکو در شهری بنام Voronezh مستقره، آیا تا به حال اونجا بودید؟

LOCKBITSUPP: نه

 

CLICK HERE: وقتی NCA و وزارت دادگستری کیفرخواستی علیه Dmitry Khoroshev صادر کردن، کجا بودید؟

LOCKBITSUPP: من از طریق وبلاگم که توسط FBI به طرز نفرت انگیزی دزدیده شده بود، متوجه شدم [در فوریه زمانی که مقامات دولتی سرورهای LockBit رو توقیف کردن].

من خیلی علاقمندم که بدوم، FBI چطوری تصمیم گرفته که من Dmitry Khoroshev باشم. اونا چطوری این شخص پیدا کردن. براساس چه شواهدی؟ چه مدرکی؟ من همیشه فکر میکردم که آمریکا یک کشور قانونیه که بدون مدرک کسی رو متهم نمیکنه. اما من اشتباه فکر میکردم.

 

CLICK HERE: ظاهرا مجریان قانون حداقل تا حدی بر اساس اطلاعاتی که طی عملیات Cronos در زمان توقیف سرورهای لاک‌بیت در ماه فوریه بدست آوردن، این فرد رو معرفی کردن. پس شاید این Khoroshev کسی است که شما می‌شناسید؟

LOCKBITSUPP: نه من این شخص رو نمیشناسم.

 

CLICK HERE: اگه شما نیستید، شاید یکی از همکاران شماست، شاید یکی از افیلیت های شماست؟

LOCKBITSUPP: از کجا بدونم که این فرد کیه. افیلیتهای من که اسمشون رو به من نمیگن.

 

CLICK HERE: به هرحال کیفرخواست صادر شده و عکسهایی از Khoroshev در فضای مجازی منتشر شده. به افرادی که با شما کار میکنن، چی جواب میدید؟

LOCKBITSUPP: میگم که FBI اشتباه کرده.

 

CLICK HERE: افیلیتهای در این مورد به شما چی میگن؟

LOCKBITSUPP: هیچی. همه میدونن که اون یه اشتباهه.

 

CLICK HERE: رقبای شما در اکوسیستم باج افزار، گروه هایی مانند AlphV, BlackCat, Clop, Royal ، واکنشی به این قضیه نشون دادن؟ آیا اونا از این موقعیت شما بعنوان یک گروه پیشرو در صنعت باج افزار سوء استفاده و اونو تضعیف کردن؟

LOCKBITSUPP: چه رقبایی؟ من رقیب شایسته‌ ای نمیبینم، اما واقعا دلم میخواد که بودن. نگاه کردن به رقبای فعلی تاسف‌ برانگیز است.

 

CLICK HERE: پس شما میگید که Khoroshev نیستید، آیا مدرکی دارید که اونا اشتباه کردن؟

LOCKBITSUPP: بله. اما چطوری؟ چطوری میتونم کل دنیا رو متقاعد کنم که من این شخص نیستم؟

 

CLICK HERE: با توجه به تمام این توجهاتی که به نظر میرسه لاک‌بیت از سوی مجریان قانون دریافت میکنه، آیا کمی عقب‌نشینی نکردید؟ متوجه شدیم که نسبت به اوایل سال، فعالیت شما کمتر شده.

LOCKBITSUPP: من حملات رو کاهش نمیدم. بهار همیشه از زمستون کم‌بازده‌ تره. این یه پدیده‌ ی فصلیه.

 

CLICK HERE: وقتی NCA در ماه فوریه گفت که شما با “مجریان قانون همکاری میکنید”، منظور اونا چی بود؟

LOCKBITSUPP: این یک بلوفه، اونا میخوان به شهرت من ضربه بزنن. اونا نمیتونن من حذف کنن. اونا میخوان من خودم برم تا کسی با من کار نکنه.

 

CLICK HERE: حالا که توسط مجریان قانون تحت فشار هستید، آینده لاک بیت چیه؟ هدف یک ساله و 5 ساله ی شما چیه؟

LOCKBITSUPP: هدف مثله همیشه. حمله به یک میلیون شرکت. فشار از طرف مجریان قانون به من بیشتر انگیزه میده و باعث میشه من بیشتر کار کنم.

 

CLICK HERE: از 19 فوریه تا الان چیکار کردید؟

LOCKBITSUPP: کار کردم.

 

CLICK HERE: آیا میتونید جزییاتی از چیزی که در حال حاضر دارید روش کار میکنید به اشتراک بزارید؟

LOCKBITSUPP: نه نمیتونم. من دوست دارم سوپرایز کنم.

 

CLICK HERE: آخرین باری که با شما صحبت کردیم، در دو انجمن معروف روسی، مسدود و محروم شده بودید. آیا پیشرفت جدیدی در این خصوص داشتید؟

LOCKBITSUPP: هنوز دنبال مدیر xss هستم. وقتی که چندین مظنون دارم، انتقام اجتناب ناپذیره.

 

CLICK HERE: به نظر میرسه NCA با لیست جدیدی از شناسه‌ های افیلیت هایی که از زمان اختلال در 24 فوریه ثبت‌نام کردن، به فعالیتهای فعلی شما دسترسی داره. در این مورد چی میتونید به ما بگید؟

LOCKBITSUPP: اونا سورس کد مارو دارن. به لطف سورس کدها، اونا به لیست افیلیتهای ما دسترسی پیدا کردن. قبلا این باگ رو اصلاح کردم. ما هربار قوی تر میشیم.

 

CLICK HERE: آیا NCA به باج افزار جدید شما، Lockbit 4.0 دسترسی پیدا کرده؟

LOCKBITSUPP: نه

 

CLICK HERE: همچنین شنیدیم که کمی بیشتر روی شرکتهای چینی تمرکز کردید. نگران افزایش ریسک از سمت FSB نیستید؟

LOCKBITSUPP: این درست نیست. ما به کل دنیا حمله میکنیم، هر کسی به تورمون بخوره.

 

CLICK HERE: آیا از کنفرانس RSA در آمریکا خبر دارید؟ آیا انتظار داشتید که موضوع برجسته ای برای این کنفرانس باشید؟

LOCKBITSUPP: من نمیدونم این چه کنفرانسیه و علاقه ای هم ندارم. اگه اونا در مورد من حرف میزنن و میخوان من نابود کنن، پس من در مسیر درستی هستم.

 

CLICK HERE: آیا پیامی به دنیا دارید؟

LOCKBITSUPP: به برنامه ی افیلیت من بپیوندید و پولدار بشید.

 

CLICK HERE: چیز دیگه ای میخوایید بگید؟

LOCKBITSUPP: مانند سایر مجریان قانون، FBI هم دروغ میگه و فقط به پیشرفت شغلی خودش فکر میکنه. اونا به سرنوشت افراد بی‌ گناه اهمیتی نمیدن. مهمترین چیز برای اونا پاداش از مافوق و گواهی افتخار با عنوان و ارتقای شغلی جدید است.

 

منبع

 

اشتراک در شبکه های اجتماعی :

Facebook
Twitter
Pinterest
LinkedIn
In اخبار بازیگران تهدید کنفرانس ،دوره ، وبینار ، لایو ، CTFIn LockBit , باج افزار , لاک بیت

راهبری نوشته

یادداشت های باج افزار | قسمت پنجم | افشای LockBit
بررسی هفتگی آسیب پذیری های منتشر شده در ZDI – (از 8 تا 21 اردیبهشت)

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته‌ها

  • Osint
  • آسیب پذیری امنیتی
  • آموزش های ویدیویی
  • آنالیز بدافزار
  • اخبار
  • افشای اطلاعات
  • امنیت وب
  • انتشارات
  • اینترنت اشیاء
  • بازیگران تهدید
  • باگ بانتی
  • پادکست
  • پروژه ها
  • توسعه اکسپلویت
  • تیم آبی
  • تیم قرمز
  • دوره های آموزشی
  • فازینگ
  • کنفرانس ،دوره ، وبینار ، لایو ، CTF
  • لیست های ویژه
  • ماشین آسیب پذیر
  • مجله
  • مقالات
  • مهندسی معکوس نرم افزار

پست های مرتبط

  • آسیب پذیری امنیتی
  • اخبار
  • بازیگران تهدید
  • توسعه اکسپلویت
  • مقالات
seyyid
On فروردین 13, 1402فروردین 28, 1402

استفاده از آسیب پذیری 10 ساله در حملات 3CX

  • آسیب پذیری امنیتی
  • اخبار
  • امنیت وب
  • انتشارات
  • باگ بانتی
  • پروژه ها
  • توسعه اکسپلویت
  • ماشین آسیب پذیر
seyyid
On اردیبهشت 15, 1402اردیبهشت 16, 1402

وردپرس آسیب پذیر برای آوریل 2023 منتشر شد

  • آسیب پذیری امنیتی
  • اخبار
seyyid
On دی 18, 1401دی 18, 1401

هشدار CITRIX در خصوص آسیب پذیری CVE-2022-27518

  • اخبار
  • باگ بانتی
seyyid
On دی 25, 1401فروردین 28, 1402

نسخه 3.0.3 ابزار Recog منتشر شد

درباره ما

بعد از چندین سال فعالیت تو حوزه امنیت سایبری و تولید محتوا در شبکه های اجتماعی ، بالاخره تصمیم گرفتیم تا یه سایت راه اندازی کنیم و مطالب رو ساده تر ، در یک محیط منسجم و طبقه بندی شده به دست مخاطب برسونیم. امیدوارم که قدمی در راستای رشد امنیت سایبری کشورمون برداشته باشیم.

تگ ها

0day APT command injection Deserialization of Untrusted Data Directory Traversal FBI Fortinet Heap buffer overflow integer overflow kali LockBit Memory Corruption nuclei Off By One Security out-of-bounds write Out of bounds read Patch Tuesday PWN2OWN Stack Buffer overflow type confusion use after free vulnerable wordpress XSS ZDI vulnerability آموزش اکسپلویت نویسی ارز دیجیتال اندروید اپل اکسپلویت باج افزار تلگرام زیرودی سیسکو فارنزیک فورتی نت فیشینگ لاک بیت مایکروسافت هوش مصنوعی وردپرس وردپرس آسیب پذیر ویندوز پلاگین کروم گوگل

شبکه های اجتماعی

    • Instagram
    • Telegram
    • Twitter
    • GitHub
    • YouTube
    • LinkedIn
      کپی مطالب با ذکر منبع بلامانع است | 1401-1404