首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

Conti勒索软件团伙表态支持俄罗斯 声称将对莫斯科采取行动的国家发起报复

2022-02-26 17:19 · 稿源: cnbeta

两个勒索软件团伙赞同俄罗斯对乌克兰的入侵,其中一个还扬言对任何对莫斯科采取行动的国家进行报复。据Emsisoft公司驻加拿大的威胁分析员Brett Callow说,Conti团伙在其数据泄露网站上发表了报复声明,该网站用于展示黑客和数据盗窃的证据。

"Conti团队正式宣布全面支持俄罗斯政府,"声明说。"如果有人将决定组织针对俄罗斯的网络攻击或任何战争活动,我们将使用所有可能的资源对敌人的关键基础设施进行反击。"

此外,CoomingProject团伙也发表了类似的声明:"我们希望传递一个讯息,如果对俄罗斯的网络攻击和行为,我们将帮助俄罗斯政府。"

Conti一直以大胆的言辞著称。当美国政府当局追捕REvil勒索软件团伙时,Conti抗议"美国在世界事务中的单边、治外法权和强盗抢劫行为"。并抱怨"美国和欧盟盗贼国家之间存在新法西斯联盟。"

恶意软件集团声明报复并不令人惊讶,研究人员表示,Conti很可能是一些安全分析家称为Wizard Spider的俄罗斯集团的一个分支,据信该团伙也是Ryuk勒索软件和Trickbot恶意软件的幕后黑手。

这些声明是在安全研究人员警告可能得到莫斯科的认可的基于俄罗斯的威胁行为者可能会对那些因攻击乌克兰而实施经济制裁的国家进行反击时发表的。

根据美国网络安全和基础设施安全局(CISA)发布的一份背景文件,截至去年秋天,在对美国和国际组织的400多次攻击中出现了Conti勒索软件。

报告说,虽然Conti被认为是赎金软件即服务(RaaS)模式的变种,但其结构存在差异,与典型的勒索软件联盟模式不同,Conti开发者通常向勒索软件的部署者支付酬劳,而不是联盟网络行为者所使用的收益分成,即从成功的攻击中获得收益的一部分。

Conti操作者采取了一种手动的方式,而不是使用自动攻击,这种计算机病毒毒株具有命令行功能,使监控黑客网络的操作员能够直接控制、传播和执行勒索软件。报告说,这种功能使攻击者具有独特的能力,可以选择性地选择加密本地文件、网络共享和/或特定IP地址。

它补充说,在加密之前,Conti通过删除Windows卷影副本和禁用与备份、安全、数据库和电子邮件解决方案有关的146个Windows服务来准备被破坏的系统。Conti在2019年12月首次被发现。在接下来的几个月里,有一些孤立的Conti勒索事件发生,在2020年6月中旬,活动明显增加。

EMSIsoft说,2020年8月,Conti集团推出了一个泄漏网站,大张旗鼓地公布了未付款受害者的被盗数据,被公开点名和敏感数据暴露的威胁给受害者带来了额外的压力,迫使他们支付赎金。

总部设在瑞士的ProDaft公司的威胁研究人员也发布了一份关于Conti的报告,称该团伙"已经显示出它是一个特别无情的团体,不分青红皂白地针对医院、紧急服务提供者和警察调度员发起勒索。""Conti甚至还在受害者付款后也不交付解密密钥,这更令他们臭名昭著。"

Sotero公司首席执行官Purandar Das评论说,无论某个特定团伙或行为人的威胁如何,现在都是企业需要非常积极主动地维护其安全的时候。他说,犯罪分子是机会主义者,他们将寻找机会利用任何混乱的局面来进行攻击。

至于勒索软件团伙的声明,他称之为"有点装腔作势。"他补充说,威胁美国和/或执法机构通常不是一个好主意。"他们往往有很长的手臂和更长的记忆。"Allegro Solutions的首席执行官Karen Walsh警告说。

举报

  • 相关推荐
  • Check Point: 2025年,勒索软件将愈演愈烈

    勒索软件威胁持续升级,已从简单的文件加密演变为复杂的多阶段攻击。2024年勒索软件攻击创纪录,数据泄露网站公布2289名受害者,同比增长126%。新型勒索软件即服务(RaaS)模式降低犯罪门槛,46个新勒索集团涌现,活跃组织增加48%。AI技术被用于生成恶意软件和钓鱼诱饵,使攻击更智能快速。美国仍是主要目标,占全球案例50.2%。企业需采取零信任架构、供应链加固、AI防御等措施应对。数据盗窃成为勒索新手段,心理操控日益重要。勒索软件已不仅是技术问题,更是业务连续性挑战,领导者需像重视财务健康一样重视网络安全准备。

  • 马斯克再次强势表态:未来5年内仍担任特斯拉CEO

    特斯拉CEO马斯克在多哈经济论坛上明确表示,未来五年内将继续担任公司CEO,除非出现不可抗力因素。这一表态直接回应了此前关于特斯拉董事会寻找继任者的传闻。马斯克还透露公司已实现扭亏为盈,虽然欧洲市场表现疲软,但其他地区销售保持强劲。特斯拉董事长罗宾·丹霍姆此前已否认董事会接触猎头公司的报道,重申对马斯克领导能力的信心。目前特斯拉市值已超1万亿美元,股价呈现积极回升态势。

  • TikTok 上线 Brand Consideration! 助力品牌将影响力转化为消费意向!

    TikTok推出Brand Consideration营销方案,聚焦消费者决策链中的"种草阶段"。数据显示,处于种草阶段的用户对品牌偏好度比认知阶段高28%,贡献46%的GMV,转化效率可达认知阶段用户的12倍。该方案通过AI分析用户全渠道行为数据,精准识别高意向人群,帮助品牌降低46%的获客成本。东南亚市场实践表明,结合达人内容和电商广告的组合投放,能有效提升18.5%的种草效率。TikTok的差异化优势在于:1)Market Scope监测平台实时分析人群增长趋势;2)Symphony AI工具快速生成高质量内容;3)TikTok One平台便捷对接优质达人。该方案解决了数字营销中长期存在的中间漏斗转化难题,实现从认知到购买的全链路优化。

  • 任天堂Switch 2确认支持普通USB鼠标!还不影响Joy-Con

    光荣特库摩在日前的直播中,展示了即将发售的《信长之野望新生 with威力加强版Complete Edition》的鼠标操作实机游玩视频,这也是首款确认支持鼠标操作的Switch 2游戏。 在演示中,《信长之野望新生with威力加强版 Complete Edition》的制作人兼总监刘迪使用普通鼠标操作Switch 2版游戏。 他介绍,Switch 2的Joy-Con 2支持鼠标功能,按下侧面的SL或SR键可切换鼠标模式,再次按下则切换回

  • 端到端AEB正式上线!蔚来乐道Coconut椰子1.2.0版本开启推送

    5月29日,乐道汽车宣布端到端AEB系统正式上线,Coconut 1.2.0版本开启推送。本次升级重点包括:1)AEB系统防护范围扩展至240度,覆盖左侧60度高频盲区,基于海量实驾数据优化避险能力;2)车载AI语音上线麦当劳智能点餐服务,支持全程语音操作、随心换餐和到店时间预测;3)新增语音控制功能,可通过指令完成泊车影像开启、快速启动DeepSeek等操作;4)无麦K歌升级至2.0版本,新增AI伴唱、音效优化等功能。此次更新全面提升智能驾驶与车载娱乐体验。

  • 彭博社聚焦Coinbase数据泄露,CertiK联创顾荣辉警示私钥风险与物理攻击

    CertiK联合创始人顾荣辉就Coinbase数据泄露事件指出,加密货币交易者因私钥即可转移资产且难以追回,成为犯罪分子的首要目标。区块链安全虽提升,但攻击者转向物理威胁等薄弱环节。钓鱼攻击去年造成10.5亿美元损失,显示攻击方式从技术漏洞转向高回报手段。法国政府已为加密从业者开通应急热线,并建议结合链上防御、数据隐私与物理安防措施应对数字与实体交织的威胁。近期Coinbase数据泄露及法国绑架案凸显加密投资者面临的物理安全风险,部分公司已加强高管安保投入。专家呼吁建立更广泛的安全协作网络应对持续演变的攻防博弈。

  • 金融科技浪潮下,Testin云测如同通过AI测试开展软件质效新篇章

    文章探讨了金融科技发展中软件测试的重要性与挑战。传统人工测试模式效率低下且易受人为因素干扰,导致金融软件平均每千行代码存在2-5个缺陷,可能引发严重金融风险。AI技术为金融软件测试带来革新,Testin云测推出的XAgent智能测试系统通过AGI引擎和RAG技术,实现测试流程标准化、自动化脚本维护成本降低50%、跨平台测试通过率超95%。该系统已帮助某股份制银行提升测试透明度80%,缩短交付周期30%。未来AI测试技术将在金融交易系统、风控平台等场景深度应用,推动金融业数字化转型。

  • 全球首款星闪手来了!华为WATCH 5即将上市:支持尊界S800星闪车钥匙

    今日,尊界S800正式发布,上海海思官方发文称,尊界S800搭载星闪车钥匙。 海思表示,支持星闪数字车钥匙的智能手表华为WATCH 5、智能手机将于近期首发上市,与汽车形成星闪生态闭环。 据了解,华为WATCH 5已于5月中旬已在海外市场发布,是首款支持星闪的智能手表。 据介绍,星闪车钥匙定位精度达到传统主流方案的5倍以上,解闭锁精准度提升6倍。

  • ColorOS 15重磅更新:支持远控Windows 把PC装进手机里

    快科技5月15日消息,ColorOS宣布将推出ColorOS 15重大更新,新增远程控制Windows电脑功能,实现手机远程操作电脑屏幕、访问文件等办公需求。同时支持手机与Windows电脑互联,实现跨端文件管理。该功能需在电脑端下载最新O+互联应用并开启远程控制权限,将于5月30日起分批推送,6月30日前完成覆盖。适配机型包括OPPO Find N5系列、Find X8系列、Reno11-14系列等,以及一加13系列、Ace系列等多款机型。

  • 华擎官宣首款AMD极限超频OCF主板!Computex见

    快科技5月18日消息,华擎宣布将在2025年台北电脑展(Computex)上推出一系列新品,其中就包括了首款基于AMD平台的极限超频OCF主板X870E Taichi OCF。此前,华擎已经推出了基于英特尔Z890平台的OCF系列主板,并在DDR5内存超频记录中取得了不错的成绩,此次推出X870E Taichi OCF主板,将为AMD平台的超频爱好者带来新的选择。X870E Taichi OCF主板将配备两个DDR5内存DIMM插槽,这也算是超频主板�