首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

两年“赚”70亿赎金!俄罗斯勒索软件组织:有HR、绩效考核

2022-04-14 12:30 · 稿源: 凤凰网科技

凤凰网科技讯 北京时间4月14日消息,2021年,俄罗斯组织Conti被美国联邦调查局(FBI)列为了最猖獗的勒索软件组织之一。不过现在,一系列内部文件的泄露可能让它明白了作为网络间谍活动受害者的感受。

这些泄露的文件揭示了Conti的组织规模、领导层和业务运作的细节,以及被认为是该组织最珍贵的资产:勒索软件源代码。文件之所被泄露,可能是因为Conti支持俄罗斯的立场遭到报复。

威胁情报公司Cyberint安全研究员萨缪尔基恩(Shmuel Gihon)表示,Conti在2020年出现,并成长为世界上最大的勒索软件组织之一。据他估计,该组织大约有350名成员,他们在短短两年内共赚取了约27亿美元(约合172亿元)的加密货币。

FBI在其《2021年互联网犯罪报告》中警告称,Conti的勒索软件是去年锁定美国关键基础设施的“三大变体”之一。FBI表示,Conti“最经常攻击的对象是关键制造业、商业设施、食品和农业部门”。

“目前为止,它们是最成功的组织。”基恩称。

就像普通科技公司

Conti完全隐匿,不像黑客组织“匿名者”(Anonymous)那样有时对新闻媒体发表评论。但Cyberint、Check Point和其他分析了泄露信息的网络安全机构表示,这些信息显示Conti的运营和组织方式就像是一家普通科技公司。

软件技术公司Check Point威胁情报部门负责人洛特姆芬克尔斯坦(Lotem Finkelstein)指出,在翻译了许多用俄语撰写的信息后,其情报部门Check Point Research认定Conti具备了明确的管理、财务和人力资源职能,以及典型的团队负责人向高级管理层汇报的组织层级结构。根据Cyberint的调查结果,有证据显示Conti还有研发、业务开发部门。

Conti的组织结构

Conti的组织结构

芬克尔斯坦称,泄露的信息显示Conti在俄罗斯设有办公室,可能与俄罗斯政府有联系。“我们…我们的假定是,如果没有得到俄罗斯情报机构的全面批准,甚至是一些合作,这样一个拥有实体办公室和巨额收入的庞大组织是无法在俄罗斯开展活动的。”他表示。俄罗斯此前否认参与网络攻击

评选月度最佳员工

Check Point Research还发现,Conti拥有这么几类员工:

受薪员工:其中一些人是用比特币支付薪水,外加绩效考核和培训机会;

谈判代表:从支付的赎金中收取0.5%到1%的佣金;

员工推荐计划:如果员工可以招募到其他人并且让其工作至少一个月,他们就能获得奖金;

月度最佳员工:可以获得相当于一半工资的奖金。

Check Point Research的研究显示,与那些正大光明的公司不同的是,Conti会对表现不佳的员工进行罚款。

员工表现不佳会被罚款

员工表现不佳会被罚款

员工的真实身份也会被用户名所隐藏,比如“大老板”斯特恩(Stern)、“技术经理”布扎(Buza)和“斯特恩的合作伙伴和实际的办公室运营主管”塔吉特(Target)。

“当与员工沟通时,Conti高层往往会说,为Conti工作终生受益,可以获得高工资、有趣的任务、职业成长。”Check Point Research表示。

然而,一些泄露的信息却描绘了一幅不同的画面。例如,如果员工在三小时内以及在周末和节假日工作时间没有及时回复邮件,他们就会受到被解雇的威胁。

招聘流程

芬克尔斯坦说,Conti既通过俄罗斯猎头服务机构等合法渠道,也通过地下犯罪组织进行招聘。

《华盛顿邮报》前记者布莱恩克雷布斯(Brian Krebs)在他的网络安全网站KrebsOnSecurity上写道,招聘很重要,因为“Conti低级别员工的流动率、人员流失率和工作倦怠率都相当高,这或许并不令人意外”。

Check Point Research称,Conti招聘的一些员工甚至不是计算机专家,它曾雇人在呼叫中心工作。FBI已表示,“技术支持欺诈”呈上升趋势,诈骗者冒充知名公司,提出解决电脑问题或取消订阅费。

有些员工蒙在鼓里

“令人震惊的是,我们有证据表明,并非所有员工都充分意识到自己是网络犯罪集团的一员,”芬克尔斯坦表示,“这些员工以为自己在为一家广告公司工作,而实际上他们是在为一个臭名昭著的勒索软件组织工作。”

泄露的信息显示,Conti经理就公司的情况对求职者撒了谎。其中一个经理对求职者说:“这里一切都是匿名的,公司的主要方向是为渗透测试者提供软件”。渗透测试者是合法的网络安全专家,他们模拟针对自己公司计算机网络的网络攻击。

“大老板”斯特恩在一系列信息中解释称,该组织让程序员从事一个模块或部分软件,而不是整个项目,从而让他们蒙在鼓里。斯特恩称,如果员工最终发现了真相,他们就会提出加薪以留住员工。

已经倒闭了?

根据Check Point Research的研究,甚至在信息泄露前,Conti就表现出了运营困难的迹象。这些信息显示,斯特恩在1月中旬左右陷入沉默,工资也停止发放。

就在Conti信息被泄露的几天前,一条内部消息称:“到处都是泄密,有人被逮捕……没有老板,没有澄清……也没有钱……我不得不要求你们所有人休假2-3个月。”

Check Point Research称,尽管Conti已举步维艰,但它很可能会东山再起。与前竞争对手REvil不同的是,Conti仍在“部分”运营。

Conti经受住了其他挫折,包括其使用的恶意软件“恶作剧机器人”(Trickbot)被暂时禁用,以及在2021年几名疑似“恶作剧机器人”开发者被逮捕。

尽管打击勒索软件组织的努力正在持续进行,但FBI预计,关键基础设施面临的攻击将在2022年增加。(作者/箫雨)

举报

  • 相关推荐
  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 35岁仓库工自制器械练就超强腹肌 “指尖健腹轮”走红网络

    ​浙江金华一名35岁的仓库工人蔺先生近日因自制超微型健身器械走红网络。他利用金属轴承等材料,打造出直径仅1厘米的迷你健腹轮,甚至还制作了直径0.5厘米的升级版,通过指尖发力完成高难度核心训练,开创出独特的“硬核虐腹”健身法。 据蔺先生介绍,这套微型器械的创作灵感源于传统健腹轮训练的进阶需求。“常规器械主要依靠手臂和核心力量,而缩小到1厘米后�

  • 30岁俄罗斯环球小姐因车祸离世 麋鹿撞上保时捷导致

    近日,一则令人痛心的消息从俄罗斯传来,现年 30 岁的俄罗斯环球小姐克谢尼娅·亚历山德罗娃因一场突如其来的车祸不幸去世。据悉,这位美丽的小姐在今年 3 月底刚刚步入婚姻的殿堂,然而幸福的生活却因这场意外戛然而止。 据报道,这场致命的车祸发生在五周前的俄罗斯特维尔州。当天,亚历山德罗娃乘坐由丈夫驾驶的保时捷外出,不料一只麋鹿突然冲上马路,与车辆

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 卧兔网络主办的当红不让2025 WotoHub卖家大会顺利谢幕

    卧兔网络联合WotoHub于8月7日在深圳成功举办"当红不让"2025卖家大会。大会聚焦卖家出海营销需求,汇聚平台代表、标杆卖家及服务商,探讨品牌出海、社媒变现等实战打法。现场发布WotoHub6.0系统,通过AI技术实现红人营销全链路智能化管理,并推出TikTok视频营销服务WotoVideo。活动吸引超3000人报名,1300多位跨境精英到场,22万线上观众参与。大会通过圆桌论坛分享行业洞见,展示中国出海服务生态,助力卖家把握海外红人营销新机遇。

  • 全赛道获奖!聚铭网络闪耀第二届雄安未来之城场景汇网络安全技术应用大赛

    第二届雄安未来之城场景汇网络安全技术应用大赛圆满落幕。聚铭网络凭借深厚技术积累与创新能力,在"网络安全创新创意"、"网络安全解决方案"、"网络安全监测防御产品"三大赛道全部入围并荣获优秀奖,实现全赛道上榜。本届大赛以"汇聚网络安全技术,护航智能城市建设"为主题,聚焦雄安智能城市建设需求。聚铭网络申报的基于AI智慧异构环境的安全运营项目、异构融合技术的智慧安全运营中心解决方案、异构纵深防御技术的下一代智慧安全运营中心平台三大项目表现亮眼,均获分赛道优秀奖。此次"全赛道获奖"不仅是对聚铭网络技术创新能力的权威认可,更彰显了其在网络攻防实战、体系化运营及AI融合创新领域的综合实力。

  • 网友在敦煌夜市上厕所:以为误闯石窟

    近日公厕敦煌净界”成网红打卡点,引发关注。 据了解,这个厕所不仅绘有敦煌壁画,更有敦煌特色绿植、香薰、休息区。相关工作人员表示,厕所由老楼改造而来,今年8月启用,一下子就火了起来。 有网友在抖音上发布相关视频并表示,推门进去差点以为误闯了哪个未开放的石窟,头顶是星空顶仿藻井,墙上飞天壁画会反光,连马桶都是全自动的,洗手台瓷砖细看全是敦

  • 几乎绝迹的床虱又出现了:多名网友被咬

    微博话题几乎绝迹床虱又出现了”引发关注。 据媒体报道,多名网友称身上被咬了一串红肿、发痒的包,还有人在床垫缝隙里发现棕褐色的小虫子,后来确认是床虱。 据了解,床虱又名臭虫,它和蚊子一样喜欢以人类血液为食,在世界范围内都有分布,南方地区比较多见。 其发育过程包括卵、若虫、成虫3个阶段,臭虫有群栖习性,是昼伏夜出性昆虫,该虫白天大部分时间�

今日大家都在搜的词: