Depuis le 27 Janvier 2023, le groupe cyber-sécuritaire VX Underground vient de confirmer en primeur l’avènement d’une troisième variation pour le ransomware LockBit, via LockBit Green, un logiciel de chiffrement qui serait basé sur celui de Conti.
Lockbit ransomware group has informed us they have acquired a 3rd ransomware variant.
– Lockbit Red
– Lockbit Black
– Lockbit GreenThey also have modified their ESXI ransomware variant.
Yes, they actually wrote "TLP:RED" in the image. pic.twitter.com/Oacbl2ZJk7
— vx-underground (@vxunderground) January 27, 2023
Selon les investigations (non-publiques ou non-partagées) de CyberGeeks sur le sujet, LockBit Green découlerait de l’encrypteur utilisé par Conti : une originalité, pour l’heure, non-expliquée (officiellement) mais cette analyse a permis de produire, déjà, une règle Yara pour détecter cette éventuelle variation sur les systèmes ciblés ou infectés. Selon Prodaft, qui a partagé sur Github la règle de détection, le ransomware aurait déjà fait, au moins, cinq victimes. Pour rappel la version “rouge” de LockBit correspond à la version originelle du ransomware alors que la version “noire” constitue l’essence de LockBit en version 3.
Par rapport aux autres variations, les extensions de fichiers ne seraient non-plus fixes (.lockbit) mais randomisées (aléatoires). Peu d’informations si ce n’est que certains bouts de code du cyber-groupe Conti, contre toute attente, perdurent… A veiller !