新聞中心
隨著俄羅斯-烏克蘭之間的戰(zhàn)爭(zhēng)持續(xù)升級(jí),網(wǎng)絡(luò)戰(zhàn)爭(zhēng)也成為雙方發(fā)力的焦點(diǎn),越來(lái)越多的黑客開(kāi)始站隊(duì),并對(duì)對(duì)方的支持者發(fā)出相應(yīng)的禁令和威脅。

創(chuàng)新互聯(lián)建站主要從事成都網(wǎng)站制作、成都做網(wǎng)站、網(wǎng)頁(yè)設(shè)計(jì)、企業(yè)做網(wǎng)站、公司建網(wǎng)站等業(yè)務(wù)。立足成都服務(wù)大祥,十年網(wǎng)站建設(shè)經(jīng)驗(yàn),價(jià)格優(yōu)惠、服務(wù)專(zhuān)業(yè),歡迎來(lái)電咨詢(xún)建站服務(wù):18980820575
例如2月25日,Conti 勒索組織就發(fā)出警告稱(chēng),他們將利用所有資源“反擊敵人的關(guān)鍵基礎(chǔ)設(shè)施”來(lái)應(yīng)對(duì)針對(duì)俄羅斯的網(wǎng)絡(luò)攻擊活動(dòng)。
大約一個(gè)小時(shí)之后,Conti 勒索組織就改變了他們的警告,稱(chēng)自己“不與任何政府結(jié)盟,我們譴責(zé)正在進(jìn)行的戰(zhàn)爭(zhēng)”,但將回應(yīng)西方對(duì)俄羅斯關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊。
就在Conti 勒索組織選擇支持俄羅斯之后,一名烏克蘭籍的成員泄露了6萬(wàn)多條Conti 勒索組織內(nèi)部聊天的消息。該成員可以訪(fǎng)問(wèn)Conti勒索組織XMPP聊天服務(wù)器的“ejabberd 數(shù)據(jù)庫(kù)”后端,網(wǎng)絡(luò)安全公司Hold Security也確認(rèn)了這一點(diǎn)。
過(guò)去一直在追蹤C(jī)onti/TrickBot操作的AdvIntel首席執(zhí)行官Vitali Kremez證實(shí)了這一消息的正確性,確認(rèn)泄露的內(nèi)部聊天記錄真實(shí)有效,并表示這些消息是從勒索組織成員使用的Jabber通信系統(tǒng)的日志服務(wù)器中獲取的。
消息內(nèi)容包括從2021年1月21日至今的所有聊天記錄,總共393個(gè)JSON文件,其中包含了60694 條消息。這些聊天記錄包含有關(guān)該團(tuán)伙活動(dòng)的各種信息,涉及以前未報(bào)告的受害者、私人數(shù)據(jù)泄露 URL、比特幣地址以及有關(guān)其操作的討論。
例如,下面的對(duì)話(huà)是Conti成員想知道媒體如何得知他們?cè)?12 月對(duì) Shutterfly 的攻擊。
Kremez 還分享了他發(fā)現(xiàn)的一段對(duì)話(huà)片段,討論了TrickBot 操作是如何被關(guān)閉的。
還有關(guān)于 Conti/TrickBot 的 Diavol 勒索軟件操作和包含1300萬(wàn)美元付款的 239 個(gè)比特幣地址的對(duì)話(huà),這些地址被添加到Ransomwhere 網(wǎng)站。
這些聊天記錄的公布對(duì)于Conti勒索組織來(lái)說(shuō)是一個(gè)嚴(yán)重的打擊,也為安全人員和執(zhí)法部門(mén)提供了有關(guān)其內(nèi)部流程的敏感情報(bào)。雖然目前還只能看到一小部分記錄,但是在未來(lái)幾周內(nèi)有望獲得更多的信息。
俄羅斯入侵烏克蘭導(dǎo)致黑客、勒索軟件團(tuán)伙和安全研究人員在沖突中選邊站隊(duì)。雖然一些勒索軟件團(tuán)伙站在俄羅斯一邊,但其他勒索軟件團(tuán)伙,如 LockBit,則保持中立。
當(dāng)然,烏克蘭也沒(méi)有束手待斃,而是要求志愿研究人員和黑客加入他們的“IT軍隊(duì)”,對(duì)俄羅斯目標(biāo)進(jìn)行網(wǎng)絡(luò)攻擊,許多人都響應(yīng)號(hào)召。
而Conti勒索組織雖然被泄露了大量的內(nèi)部聊天記錄,但是很難就此一蹶不振,直至消失。相反,近段時(shí)間他們又接管了隱秘的 BazarBackdoor 惡意軟件,逐漸成長(zhǎng)為一個(gè)真正了網(wǎng)絡(luò)犯罪集團(tuán),依舊會(huì)給全世界帶來(lái)嚴(yán)重的網(wǎng)絡(luò)攻擊威脅,值得我們警惕。
參考來(lái)源:
https://www.bleepingcomputer.com/news/security/conti-ransomwares-internal-chats-leaked-after-siding-with-russia/
當(dāng)前標(biāo)題:Conti支持俄羅斯,烏克蘭成員公布了其內(nèi)部聊天記錄
文章出自:http://fisionsoft.com.cn/article/dpoojcc.html
其他資訊
- 四川航空職業(yè)技術(shù)學(xué)院市場(chǎng)營(yíng)銷(xiāo)學(xué)費(fèi)多少?(四川網(wǎng)絡(luò)營(yíng)銷(xiāo)與傳統(tǒng)營(yíng)銷(xiāo)有何不同之處,四川網(wǎng)絡(luò)營(yíng)銷(xiāo)的未來(lái)發(fā)展趨勢(shì))
- seo和html的區(qū)別?(了解頁(yè)面速度與SEO之間的哪些事情)
- 學(xué)會(huì)SQL2023數(shù)據(jù)庫(kù)的基本操作:入門(mén)必備指南(sql2023數(shù)據(jù)庫(kù)入門(mén))
- 如何在云服務(wù)器做游戲?(云服務(wù)器搭建游戲的方法是什么)
- 虛擬主機(jī)怎么使用?(cdn虛擬主機(jī)怎么用)


咨詢(xún)
建站咨詢(xún)
