歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
LockBit 5.0勒索軟體現身 跨平台攻擊能力再升級
2025 / 09 / 28
編輯部
網路安全研究人員發現,LockBit勒索軟體集團推出了被形容為「迄今最危險」的新變種LockBit 5.0,該版本在2025年9月為慶祝LockBit集團成立六週年而發布,目前已在實際環境中被發現部署使用。
跨平台威脅擴大
趨勢科技研究人員在9月25日發布的部落格中確認,
LockBit 5.0同時存在Windows、Linux和ESXi三種變種。研究團隊指出,這些跨平台版本的存在證實了LockBit持續的跨平台攻擊策略,使攻擊者能夠同時對整個企業網路發動攻擊,從工作站到託管資料庫和虛擬化平台的關鍵伺服器都可能成為目標。
ESXi變種特別針對VMware虛擬化基礎架構,研究人員認為這代表LockBit能力的「關鍵性升級」。由於ESXi伺服器通常託管多個虛擬機器,攻擊者只需執行單一載荷就能加密整個虛擬化環境。
技術改進與威脅升級
LockBit 5.0在技術層面帶來顯著改進,包括移除感染標記、提升加密速度以及增強規避能力。新版本為合作夥伴提供更詳細的部署選項和設定,Windows版本具備更佳的使用者介面和清晰的格式化顯示。
LockBit 5.0勒索軟體描述了執行時的各種選項和設定,包括指定要加密或略過的目錄等基本選項、隱形模式和詳細模式等操作模式,以及註記設定、加密設定和篩選選項等。研究人員表示,這些詳細的指令和參數展示了攻擊者可獲得的靈活性和客製化能力。
LockBit 5.0部署了多項反鑑識技術來躲避偵測。軟體執行後會產生其特有的勒索信件並將受害者導向專屬的洩漏網站,基礎架構維持LockBit既有的受害者互動模式,設有簡化的「與支援聊天」區段供勒索談判使用。
值得注意的是,該變種會在加密後的檔案添加隨機的16字元副檔名,進一步增加復原難度。LockBit 5.0也省略了傳統的檔案結尾標記,使分析工作更加困難。惡意軟體還透過覆寫EtwEventWrite API並插入0xC3(返回)指令來修補該API,藉此停用Windows事件追蹤功能。
與先前的LockBit版本相同,新版本使用地理位置檢查機制,當偵測到俄語語言設定或俄國地理位置時會終止執行。
演進式開發延續家族血統
研究報告強調LockBit 4.0與5.0之間有大量程式碼相同,顯示新版本是「演進式開發」而非完全重寫。兩個版本在字串操作使用相同的雜湊演算法,這是API解析和服務識別的關鍵元件,動態API解析的程式碼結構在兩版本間也極為相似,顯示開發者是在既有的LockBit 4.0程式碼基礎上進行建構。
因此,5.0版本很可能是LockBit勒索軟體家族的延續,而非其他威脅行為者的仿冒或重新包裝產品。
儘管執法部門在2024年初對LockBit基礎架構進行了打擊行動,但研究人員警告,該集團展現出強大的韌性,並透過「積極演進」其戰術、技術和程序(TTPs)來保持領先競爭對手的能力。趨勢科技的發現證實,LockBit集團持續透過技術創新和跨平台擴張來維持其在勒索軟體生態系統中的主導地位,企業組織必須加強對多平台環境的防護,特別是虛擬化基礎架構的安全措施。
回顧LockBit的發展軌跡,從2020年1月以「ABCD」勒索軟體名稱發布的1.0版本開始,歷經2021年6月的2.0版本(LockBit Red)、2022年3月的3.0版本(LockBit Black),以及2025年2月的4.0版本,每次版本更新都帶來新的威脅能力。
LockBit
RansomHub
勒索軟體攻擊
RaaS
釣魚即服務
備份
復原
最新活動
2025.11.14
2026必須關注的資安大趨勢
2025.12.03
2025台灣資安通報應變年會
2025.11.13
資料外洩風險解析:揭露企業最脆弱的三大短板與高效修補方案
2025.11.13
11.13 韌性企業實戰:用CDM與資安地圖串起產業生態
2025.11.15
2025 資安社群嘉年華
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
新寄生攻擊手法!利用Windows原生AI堆疊隱藏惡意軟體
Cisco 一週內修補三大產品漏洞 UCCX、ISE 與防火牆攻擊變種威脅升級
Google Cloud 發布《2026 網路安全預測》報告
美國 CISA 與 NSA 聯合發布 Exchange Server 安全防護指引
Eclipse基金會撤銷外洩的Open VSX權杖,強化擴充套件供應鏈安全
資安人科技網
文章推薦
Palo Alto Networks 發表 Prisma AIRS 2.0
2025 Q3郵件威脅報告:資安防護機制反被利用 置換連結成攻擊者新武器
QNAP 修補 7 項零日漏洞,台灣 NAS 用戶應立即更新系統