泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转

将近两年的聊天记录显示了该组织的肮脏交易

 

图片[1]-泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度博客

 

几个月来,Conti 的成员——在现有的数十个勒索软件团伙中最无情的一个——幸灾乐祸地公开分享他们从被黑客攻击的受害者那里窃取的数据。现在,成员们正在了解在一次重大泄露事件的接收端是什么感觉,泄露了他们所有的脏衣服——不仅仅是一次,而是反复。

一系列泄密事件始于周日,当时新创建的 Twitter 帐户@ContiLeaks开始发布指向 Conti 成员之间发送的内部聊天消息日志的链接。

两天后,ContiLeaks 发布了一批新消息。

把它烧到地上

周三,ContiLeaks 回来了更多泄露的聊天记录。最新的消息显示了周二和周三的标题,这表明未知的泄密者继续可以访问该团伙的内部Jabber/XMPP服务器。

“你好,我们最近怎么样?” 据谷歌翻译称,一名名叫 Tort 的 Conti 工作人员在周三给一个名叫 Green 的帮派同事的信息中写道。Tort 继续报告说,有人“用碎纸机删除了所有农场并清理了服务器。” 这样的举动表明,Conti 正在拆除其庞大的基础设施,因为担心泄密会使成员暴露在世界各地的执法调查人员面前。

另一条推文中,ContiLeaks 写道:“乌克兰的荣耀!” 这意味着泄密的动机,至少部分是为了回应在暗网上张贴在孔蒂网站上的声明,即组织成员将“利用我们的全部能力采取报复措施,以防西方战争贩子试图以关键基础设施为目标。俄罗斯或世界上任何讲俄语的地区。”

图片[2]-泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度博客

KrebsOnSecurity 援引密尔沃基网络情报公司 Hold Security 的乌克兰裔创始人 Alex Holden的话说, ContiLeaks是一名乌克兰安全研究员。“这是他至少在脑海中阻止他们的方式,”KrebsOnSecurity 补充道。其他研究人员推测,泄密者是孔蒂的乌克兰雇员或商业伙伴,当孔蒂的俄罗斯领导人承诺支持克里姆林宫时,他与孔蒂的俄罗斯领导人决裂。

总而言之,这些泄密事件——存档在这里——记录了该组织近两年的内部运作。例如,2020 年 9 月 22 日,一位使用 Hof 句柄的 Conti 领导人透露,Trickbot 似乎存在严重问题,这是一个出租僵尸网络,Conti 和其他犯罪集团用来部署他们的恶意软件。

“制造这种垃圾的人做得很好,”霍夫在仔细研究某人安装的神秘植入物时写道,该植入物会导致受 Trickbot 感染的机器与向它们提供指令的命令和控制服务器断开连接。“他知道机器人是如何工作的,也就是说,他可能看到了源代码,或者逆向了它。另外,他以某种方式加密了配置,即他有一个编码器和一个私钥,并将其全部上传到管理面板。这只是某种破坏活动。”

会有恐慌……和卑躬屈膝

霍夫发表分析报告 17 天后,《华盛顿邮报》报道称,这次破坏是美国网络司令部的工作,该司令部是由国家安全局局长领导的国防部下属部门。

据 KrebsOnSecurity 报道,随着 Conti 成员在 10 月下旬试图重建他们的恶意软件基础设施,其受感染系统网络突然如雨后春笋般涌现,包括美国的 428 家医疗机构。领导层决定利用这个机会重新启动 Conti 的运营,同时将其勒索软件部署到在全球大流行的压力下屈服的医疗保健组织。

2020 年 10 月 26 日,一位名叫 Target 的 Conti 经理写道:“本周去美国的诊所。”会有恐慌。428家医院。”

KrebsOnSecurity 分析的其他聊天记录显示,Conti 的员工抱怨低工资、长时间工作、艰苦的工作程序和官僚效率低下。

例如,2021 年 3 月 1 日,一位名叫 Carter 的低级别 Conti 员工向上级报告说,用于支付 VPN 订阅、防病毒产品许可证、新服务器和域注册的比特币基金短缺 1,240 美元。

八个月后,卡特再次卑躬屈膝。

“你好,我们的比特币用完了,”卡特写道。“四个新服务器、三个 vpn 订阅和 22 个续订已经结束。提前两周以 960 美元的比特币 0.017 续订。请向这个钱包发送一些比特币,谢谢。”

 

THE END
喜欢就支持一下吧
点赞2251 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容

Windows 10 软件包管理器终于发布了!winget 1.0 正式版安装教程 | 零度解说-零度博客
如何保护自己真实的外网IP地址?这6个网站你要知道!-零度博客

如何保护自己真实的外网IP地址?这6个网站你要知道!

1. Astart VPN:  【点击安装】 2.Touch VPN:  【点击安装】 3.免费代理ip网站: 【Free Proxy List】【free-proxy】【GOPROXY.IO】【批量IP获取】 4.最强IP代理客户端:【点击下载】 5.代理...
文件夹加密软件推荐!免费、安全、好用! | 零度解说-零度博客
Microsoft to do 最好用的【代办事项】管理工具!  微软出品,完全免费-零度博客

Microsoft to do 最好用的【代办事项】管理工具! 微软出品,完全免费

如果要零度推荐一款,最好用,效率最高的代办事项管理工具,那么微软出品的 Microsoft to do 无疑是最佳选择!不仅完全免费,而且兼容性极好,又轻量级,支持跨平台使用,无论是在Windows、Mac...
admin的头像-零度博客admin
01.2W+4542
让Windows 11 看起来像 macOS-零度博客

让Windows 11 看起来像 macOS

1.SecureUxTheme:【点击下载】 2.LIT3-for-Windows:【点击下载】 或【网盘下载】 3.BIB3-for-Windows:【点击下载】 或【网盘下载】 4.Make Windows 11 Look Like macOS:【点击下载】 5.star...
admin的头像-零度博客admin
41.5W+3252
无损音乐免费下!含最强的本地音乐播放器推荐!-零度博客

无损音乐免费下!含最强的本地音乐播放器推荐!

  1.LX-Music :https://github.com/lyswhut/lx-music-desktop 2.下载吧:https://music.y444.cn 3.XMusicDownloader:https://github.com/jadepeng/XMusicDownloader 4.高清伴奏:http://...
admin的头像-零度博客admin
11.8W+2250
前所未见的恶意软件已经感染了数百台 Linux 和 Windows 设备-零度博客

前所未见的恶意软件已经感染了数百台 Linux 和 Windows 设备

小型办公室路由器?FreeBSD机器?企业服务器?它们都可能被感染! 研究人员揭示了一种前所未见的跨平台恶意软件,它感染了广泛的 Linux 和 Windows 设备,包括小型办公室路由器、FreeBSD 机器和...
admin的头像-零度博客admin
01.6W+2250
微软泄露了属于敏感客户的 2.4TB 数据。批评者愤怒-零度博客

微软泄露了属于敏感客户的 2.4TB 数据。批评者愤怒

  微软因其披露最近安全漏洞的方式而面临批评,该漏洞暴露了一家安全公司所说的 2.4 TB 数据,其中包括五年内 65,000 名当前或潜在客户的已签署发票和合同、联系信息和电子邮件。 根据安全...
admin的头像-零度博客admin
01.6W+2251
Windows 11 全新任務管理器曝光! 10 年首次大變,採用 Fluent Design(附開啟教程)| 零度解說-零度博客