首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

Conti勒索软件团伙表态支持俄罗斯 声称将对莫斯科采取行动的国家发起报复

2022-02-26 17:19 · 稿源: cnbeta

两个勒索软件团伙赞同俄罗斯对乌克兰的入侵,其中一个还扬言对任何对莫斯科采取行动的国家进行报复。据Emsisoft公司驻加拿大的威胁分析员Brett Callow说,Conti团伙在其数据泄露网站上发表了报复声明,该网站用于展示黑客和数据盗窃的证据。

"Conti团队正式宣布全面支持俄罗斯政府,"声明说。"如果有人将决定组织针对俄罗斯的网络攻击或任何战争活动,我们将使用所有可能的资源对敌人的关键基础设施进行反击。"

此外,CoomingProject团伙也发表了类似的声明:"我们希望传递一个讯息,如果对俄罗斯的网络攻击和行为,我们将帮助俄罗斯政府。"

Conti一直以大胆的言辞著称。当美国政府当局追捕REvil勒索软件团伙时,Conti抗议"美国在世界事务中的单边、治外法权和强盗抢劫行为"。并抱怨"美国和欧盟盗贼国家之间存在新法西斯联盟。"

恶意软件集团声明报复并不令人惊讶,研究人员表示,Conti很可能是一些安全分析家称为Wizard Spider的俄罗斯集团的一个分支,据信该团伙也是Ryuk勒索软件和Trickbot恶意软件的幕后黑手。

这些声明是在安全研究人员警告可能得到莫斯科的认可的基于俄罗斯的威胁行为者可能会对那些因攻击乌克兰而实施经济制裁的国家进行反击时发表的。

根据美国网络安全和基础设施安全局(CISA)发布的一份背景文件,截至去年秋天,在对美国和国际组织的400多次攻击中出现了Conti勒索软件。

报告说,虽然Conti被认为是赎金软件即服务(RaaS)模式的变种,但其结构存在差异,与典型的勒索软件联盟模式不同,Conti开发者通常向勒索软件的部署者支付酬劳,而不是联盟网络行为者所使用的收益分成,即从成功的攻击中获得收益的一部分。

Conti操作者采取了一种手动的方式,而不是使用自动攻击,这种计算机病毒毒株具有命令行功能,使监控黑客网络的操作员能够直接控制、传播和执行勒索软件。报告说,这种功能使攻击者具有独特的能力,可以选择性地选择加密本地文件、网络共享和/或特定IP地址。

它补充说,在加密之前,Conti通过删除Windows卷影副本和禁用与备份、安全、数据库和电子邮件解决方案有关的146个Windows服务来准备被破坏的系统。Conti在2019年12月首次被发现。在接下来的几个月里,有一些孤立的Conti勒索事件发生,在2020年6月中旬,活动明显增加。

EMSIsoft说,2020年8月,Conti集团推出了一个泄漏网站,大张旗鼓地公布了未付款受害者的被盗数据,被公开点名和敏感数据暴露的威胁给受害者带来了额外的压力,迫使他们支付赎金。

总部设在瑞士的ProDaft公司的威胁研究人员也发布了一份关于Conti的报告,称该团伙"已经显示出它是一个特别无情的团体,不分青红皂白地针对医院、紧急服务提供者和警察调度员发起勒索。""Conti甚至还在受害者付款后也不交付解密密钥,这更令他们臭名昭著。"

Sotero公司首席执行官Purandar Das评论说,无论某个特定团伙或行为人的威胁如何,现在都是企业需要非常积极主动地维护其安全的时候。他说,犯罪分子是机会主义者,他们将寻找机会利用任何混乱的局面来进行攻击。

至于勒索软件团伙的声明,他称之为"有点装腔作势。"他补充说,威胁美国和/或执法机构通常不是一个好主意。"他们往往有很长的手臂和更长的记忆。"Allegro Solutions的首席执行官Karen Walsh警告说。

举报

  • 相关推荐
  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 苹果前员工因名叫“三星”走红网络:最终他选择改名

    苹果前员工因撞名三星走红网络,他最终选择改名。 据媒体报道,2012年,一位名叫Sam Sung的苹果零售店员工意外走红,因他的名字Sam Sung跟苹果竞争对手三星的英文(Samsung)字母一致,而且二者的发音接近。 Sam Sung在接受采访时详细讲述了那段经历以及自己最终决定改名的原因。2012年,有人在社交平台上发布了Sam Sung的苹果工作名片,相关内容迅速传播开来。苹果方面随即�

  • 锐捷极简以太彩光网络4.0再添新翼,“超融合”方案创新而来

    锐捷发布“极简以太彩光4.0-超融合方案”,针对高职院校宿舍高密接入场景,实现“一套架构、超聚/超融双模式融合”设计。方案延续极简理念,核心侧部署超融合模块,弱电间采用无源融合设备,接入侧配备Wi-Fi 7光无线接入点,支持单设备接入11264间宿舍。具备四大创新:融合时分复用技术提升接入密度;统一以太网二层架构简化运维;有线无线一体化OAP提升部署灵活性;核心多场景融合部署适配不同业务需求。该方案不仅破解宿舍网络建设难题,更展现全光网络在医疗、普教等场景的适应能力。

  • 雷军:智能网联汽车不是零和博弈 呼吁共同抵制网络水军、黑公关

    2025世界智能网联汽车大会,今日于北京召开。小米集团董事长雷军出席并发表演讲。 雷军表示,小米宣布造车四年半时间,产品上市也有一年半的时间,截止目前为止,我们交付了大概40万辆汽车。 智能化方面,小米YU7的智能化配置非常高,而且我们下决心全系一个配置,全系标配700Tops算力、全系标配激光雷达、4D毫米波雷达。大幅度的提高了辅助驾驶系统的体验和安全性�

  • 微算法科技(NASDAQ:MLGO)开发延迟和隐私感知卷积神经网络分布式推理,助力可靠人工智能系统技术

    微算科技开发了延迟和隐私感知卷积神经网络分布式推理技术,通过创新队列机制和深度强化学习优化CNN推理过程,结合分布式计算与隐私保护机制,在降低边缘设备计算延迟的同时强化数据隐私。该技术将推理任务智能分配到不同节点,减少数据传输范围,实现高效推理与隐私安全的平衡,为智能医疗、交通等领域提供可靠解决方案。

  • 狂奔20天,全网“追赶”Sora2

    Sora2的发布,再次搅动了全球人工智能行业的神经。 9月30日,OpenAI正式推出其视频生成模型的重大升级版本——Sora2,以及基于该模型的社交应用Sora App。与前一代相比,Sora2在物理模拟的精确度、画面逼真度和生成可控性上显著提升,并实现了音频与人物对话的同步生成。这不仅让AI视频更“像真的”,也让视频生产“像写字”一样简单。 短短五天,Sora App下载量便突破百万�

  • 老师检查学生是否穿了秋裤 网友:有一种冷叫老师觉得你冷

    一位老师上课前挨个检查学生是否穿了秋裤。对此,有网友表示,原来有一种冷叫老师觉得你冷。 据了解,秋裤松紧度要适度,太松或太紧都会对健康产生不利影响。秋裤太松影响保暖性;太紧影响血液循环。 一般来说,穿上秋裤后若感觉秋裤贴在皮肤上,既没有明显的空隙感,也没有明显的束缚感,就表明松紧适度。

  • 有一种冷叫老师觉得你冷 网友:爱在细节里 暖在秋裤中

    近日,随着气温的持续走低,多地老师以实际行动诠释了“有一种冷叫老师觉得你冷”的温情场景,通过检查学生是否穿着秋裤,传递出妈妈般的细致关怀,温暖了无数学生的心。 在吉林长春,一所小学的班主任发视频称,在上课前会逐一检查学生是否穿了秋裤,确保孩子们在寒冷的天气里能够保持温暖。这一举动迅速在网络上走红,网友们纷纷点赞,称这是“妈妈般的关怀

  • 比亚迪出海:从“建”到“简”的车联网修行

    比亚迪作为中国汽车出海代表,在2025云栖大会展示旗舰车型“钪7”,并成为全球首家新能源车下线破千万的车企。2024年以超427万辆销量蝉联全球新能源销冠,同比增长41%。通过与阿里云合作升级海外车联网系统,实现可靠性提升及成本降低5%-10%,构建“区域合规中心+卫星站”模式满足全球数据合规要求。此次技术进化印证了中国智能制造与数字基建的协同优势,为中国企业出海提供重要范本。

今日大家都在搜的词: