泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转

将近两年的聊天记录显示了该组织的肮脏交易

 

图片[1]-泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度博客

 

几个月来,Conti 的成员——在现有的数十个勒索软件团伙中最无情的一个——幸灾乐祸地公开分享他们从被黑客攻击的受害者那里窃取的数据。现在,成员们正在了解在一次重大泄露事件的接收端是什么感觉,泄露了他们所有的脏衣服——不仅仅是一次,而是反复。

一系列泄密事件始于周日,当时新创建的 Twitter 帐户@ContiLeaks开始发布指向 Conti 成员之间发送的内部聊天消息日志的链接。

两天后,ContiLeaks 发布了一批新消息。

把它烧到地上

周三,ContiLeaks 回来了更多泄露的聊天记录。最新的消息显示了周二和周三的标题,这表明未知的泄密者继续可以访问该团伙的内部Jabber/XMPP服务器。

“你好,我们最近怎么样?” 据谷歌翻译称,一名名叫 Tort 的 Conti 工作人员在周三给一个名叫 Green 的帮派同事的信息中写道。Tort 继续报告说,有人“用碎纸机删除了所有农场并清理了服务器。” 这样的举动表明,Conti 正在拆除其庞大的基础设施,因为担心泄密会使成员暴露在世界各地的执法调查人员面前。

另一条推文中,ContiLeaks 写道:“乌克兰的荣耀!” 这意味着泄密的动机,至少部分是为了回应在暗网上张贴在孔蒂网站上的声明,即组织成员将“利用我们的全部能力采取报复措施,以防西方战争贩子试图以关键基础设施为目标。俄罗斯或世界上任何讲俄语的地区。”

图片[2]-泄露受害者数据时,Conti cybergang 幸灾乐祸。现在形势已经逆转-零度博客

KrebsOnSecurity 援引密尔沃基网络情报公司 Hold Security 的乌克兰裔创始人 Alex Holden的话说, ContiLeaks是一名乌克兰安全研究员。“这是他至少在脑海中阻止他们的方式,”KrebsOnSecurity 补充道。其他研究人员推测,泄密者是孔蒂的乌克兰雇员或商业伙伴,当孔蒂的俄罗斯领导人承诺支持克里姆林宫时,他与孔蒂的俄罗斯领导人决裂。

总而言之,这些泄密事件——存档在这里——记录了该组织近两年的内部运作。例如,2020 年 9 月 22 日,一位使用 Hof 句柄的 Conti 领导人透露,Trickbot 似乎存在严重问题,这是一个出租僵尸网络,Conti 和其他犯罪集团用来部署他们的恶意软件。

“制造这种垃圾的人做得很好,”霍夫在仔细研究某人安装的神秘植入物时写道,该植入物会导致受 Trickbot 感染的机器与向它们提供指令的命令和控制服务器断开连接。“他知道机器人是如何工作的,也就是说,他可能看到了源代码,或者逆向了它。另外,他以某种方式加密了配置,即他有一个编码器和一个私钥,并将其全部上传到管理面板。这只是某种破坏活动。”

会有恐慌……和卑躬屈膝

霍夫发表分析报告 17 天后,《华盛顿邮报》报道称,这次破坏是美国网络司令部的工作,该司令部是由国家安全局局长领导的国防部下属部门。

据 KrebsOnSecurity 报道,随着 Conti 成员在 10 月下旬试图重建他们的恶意软件基础设施,其受感染系统网络突然如雨后春笋般涌现,包括美国的 428 家医疗机构。领导层决定利用这个机会重新启动 Conti 的运营,同时将其勒索软件部署到在全球大流行的压力下屈服的医疗保健组织。

2020 年 10 月 26 日,一位名叫 Target 的 Conti 经理写道:“本周去美国的诊所。”会有恐慌。428家医院。”

KrebsOnSecurity 分析的其他聊天记录显示,Conti 的员工抱怨低工资、长时间工作、艰苦的工作程序和官僚效率低下。

例如,2021 年 3 月 1 日,一位名叫 Carter 的低级别 Conti 员工向上级报告说,用于支付 VPN 订阅、防病毒产品许可证、新服务器和域注册的比特币基金短缺 1,240 美元。

八个月后,卡特再次卑躬屈膝。

“你好,我们的比特币用完了,”卡特写道。“四个新服务器、三个 vpn 订阅和 22 个续订已经结束。提前两周以 960 美元的比特币 0.017 续订。请向这个钱包发送一些比特币,谢谢。”

 

THE END
喜欢就支持一下吧
点赞2251 分享
WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!-零度博客

WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!

RARLAB WinRAR 爆远程代码执行漏洞 以下修复方法和自我检测电脑是否中招: 1.立即升级到最新版:【官方下载】 2.免费开源的代替方案 7-zip:【官方下载】 3.使用Windows 11 原生自带的压缩功能...
admin的头像-零度博客admin
1.8W+1682
史上最简单的视频换脸,效果相当不错!!完全免费,ComfyUI 官方客户端一键搞定!!-零度博客

史上最简单的视频换脸,效果相当不错!!完全免费,ComfyUI 官方客户端一键搞定!!

 ComfyUI 官方客户端已经正式发布!可以轻松在 Windows 电脑上使用,而且完全免费,终于不用再繁琐部署了!这才是真正的一键部署!1、首先第一步,如果你电脑上没有安装Git环境,那么请先去官...
admin的头像-零度博客admin
7.5W+2157
这5款精品软件是老司机必备的工具!每一款都是神器 | 零度解说-零度博客
Windows 11 恢复到 win10的右键经典菜单 【Windows 11 Classic Context Menu v1.0】-零度博客

Windows 11 恢复到 win10的右键经典菜单 【Windows 11 Classic Context Menu v1.0】

    官网下载地址:https://www.sordum.org/14479/windows-11-classic-context-menu-v1-0/ 直接按零度视频演示的操作即可:https://www.lingdu80.com/2382.html 如果你需要修改更多额...
Windows 11 23H2 最新版!抢先体验,这15个新增的功能值得期待!! | 零度解说-零度博客

Windows 11 23H2 最新版!抢先体验,这15个新增的功能值得期待!! | 零度解说

https://youtu.be/ecfrVMlsvO4?si=iKcxLviNaQEbietG ============= 视频中的高清电脑桌面壁纸下载:https://www.lingdu80.com/10364.html
admin的头像-零度博客admin
1.7W+1682
微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说-零度博客

微软 Copilot 重磅更新!GPT-4 Turbo 免费用,语音对话,更强识图,多模态搜索等多种强悍的AI功能!快来试试 | 零度解说

https://youtu.be/w_C1Aixa3mI?si=cT7LYanLCMN9MiDz ============== Copilot 最新版链接和下载:https://www.lingdu80.com/11070.html
admin的头像-零度博客admin
1.7W+1682
如何在 Windows 上安装 设置 OpenVPN,附免费VPN节点和使用教程 | 零度解说-零度博客

如何在 Windows 上安装 设置 OpenVPN,附免费VPN节点和使用教程 | 零度解说

https://youtu.be/rwi0tPd-owU       Linux下载安装OpenVPN 服务端 (一键安装命令) OpenVPN客户端下载+免费节点
admin的头像-零度博客admin
1.8W+2252
一键换装神器爆火,IDM-VTON :奥特曼秒变猛男!-零度博客

一键换装神器爆火,IDM-VTON :奥特曼秒变猛男!

直接我们介绍过一键视频换脸技术,今天我们就来说下一键换装,这是目前效果最好的一个开源项目,完全免费! 在线体验:【链接直达】 开源项目:【GitHub】 网盘下载:【点击下载】    ...
admin的头像-零度博客admin
2.8W+2177
Windows 11 现在提供自动网络钓鱼防护功能!-零度博客

Windows 11 现在提供自动网络钓鱼防护功能!

最新的九月适用于 Windows 11 的 2022 版 22H2 更新包括一项新功能,旨在让您比以前更安全地免受网络钓鱼攻击:不良行为者试图让您透露您的用户名和密码以便他们可以登录而不是侵入您的帐户的做...
admin的头像-零度博客admin
1.6W+2250