LockBit勒索软件团伙支付5万美元的“漏洞赏金”(2022.09.23)

LockBit勒索软件团伙已支付50000美元作为其漏洞赏金计划的一部分,用于检测其产品中的缺陷和弱点。在6月份宣布他们的漏洞赏金计划时,该组织曾表示,“我们邀请地球上所有安全研究人员、道德和不道德的黑客参与我们的漏洞赏金计划,报酬金额从1000美元到100万美元不等。” 7月6日,该组织向提交勒索软件漏洞的黑客提供了第一笔赏金,且该漏洞已在同一天修复。LockBit勒索软件团伙表示,该漏洞能够免费解密VMDK或VHDX文件等虚拟磁盘格式,因为这些文件以零开头。 完整报告可在https://www.govinfosecurity.com/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理