LockBit adalah salah satu keluarga ransomware yang paling produktif dan semakin berbahaya dengan varian yang menargetkan Linux dan VMware ESXi. Varian baru ini, yang dikenal sebagai LockBit Linux-ESXi Locker versi 1.0, telah ditemukan dipromosikan di forum bawah tanah. Versi ini menggunakan kombinasi algoritma AES dan ECC untuk mengenkripsi data.
LockBit 1.0 memiliki fitur logging yang mencatat informasi prosesor, jumlah VM, total file, file terenkripsi, serta waktu yang diperlukan untuk proses enkripsi. Selain itu, ransomware ini juga dilengkapi perintah khusus untuk mengenkripsi gambar VM di server ESXi, yang membuat dampak pada korban semakin signifikan.
Catatan tebusan yang ditampilkan mirip dengan versi LockBit sebelumnya. Namun, dengan versi terbaru ini, ransomware dapat menyebar lebih luas dan mengenkripsi lebih banyak perangkat dan file, sehingga menambah tekanan bagi korban untuk membayar tebusan. Mengingat server ESXi sering menampung banyak VM, enkripsi yang berhasil dapat mengakibatkan gangguan besar pada operasi organisasi korban.