首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

两年“赚”70亿赎金!俄罗斯勒索软件组织:有HR、绩效考核

2022-04-14 12:30 · 稿源: 凤凰网科技

凤凰网科技讯 北京时间4月14日消息,2021年,俄罗斯组织Conti被美国联邦调查局(FBI)列为了最猖獗的勒索软件组织之一。不过现在,一系列内部文件的泄露可能让它明白了作为网络间谍活动受害者的感受。

这些泄露的文件揭示了Conti的组织规模、领导层和业务运作的细节,以及被认为是该组织最珍贵的资产:勒索软件源代码。文件之所被泄露,可能是因为Conti支持俄罗斯的立场遭到报复。

威胁情报公司Cyberint安全研究员萨缪尔基恩(Shmuel Gihon)表示,Conti在2020年出现,并成长为世界上最大的勒索软件组织之一。据他估计,该组织大约有350名成员,他们在短短两年内共赚取了约27亿美元(约合172亿元)的加密货币。

FBI在其《2021年互联网犯罪报告》中警告称,Conti的勒索软件是去年锁定美国关键基础设施的“三大变体”之一。FBI表示,Conti“最经常攻击的对象是关键制造业、商业设施、食品和农业部门”。

“目前为止,它们是最成功的组织。”基恩称。

就像普通科技公司

Conti完全隐匿,不像黑客组织“匿名者”(Anonymous)那样有时对新闻媒体发表评论。但Cyberint、Check Point和其他分析了泄露信息的网络安全机构表示,这些信息显示Conti的运营和组织方式就像是一家普通科技公司。

软件技术公司Check Point威胁情报部门负责人洛特姆芬克尔斯坦(Lotem Finkelstein)指出,在翻译了许多用俄语撰写的信息后,其情报部门Check Point Research认定Conti具备了明确的管理、财务和人力资源职能,以及典型的团队负责人向高级管理层汇报的组织层级结构。根据Cyberint的调查结果,有证据显示Conti还有研发、业务开发部门。

Conti的组织结构

Conti的组织结构

芬克尔斯坦称,泄露的信息显示Conti在俄罗斯设有办公室,可能与俄罗斯政府有联系。“我们…我们的假定是,如果没有得到俄罗斯情报机构的全面批准,甚至是一些合作,这样一个拥有实体办公室和巨额收入的庞大组织是无法在俄罗斯开展活动的。”他表示。俄罗斯此前否认参与网络攻击

评选月度最佳员工

Check Point Research还发现,Conti拥有这么几类员工:

受薪员工:其中一些人是用比特币支付薪水,外加绩效考核和培训机会;

谈判代表:从支付的赎金中收取0.5%到1%的佣金;

员工推荐计划:如果员工可以招募到其他人并且让其工作至少一个月,他们就能获得奖金;

月度最佳员工:可以获得相当于一半工资的奖金。

Check Point Research的研究显示,与那些正大光明的公司不同的是,Conti会对表现不佳的员工进行罚款。

员工表现不佳会被罚款

员工表现不佳会被罚款

员工的真实身份也会被用户名所隐藏,比如“大老板”斯特恩(Stern)、“技术经理”布扎(Buza)和“斯特恩的合作伙伴和实际的办公室运营主管”塔吉特(Target)。

“当与员工沟通时,Conti高层往往会说,为Conti工作终生受益,可以获得高工资、有趣的任务、职业成长。”Check Point Research表示。

然而,一些泄露的信息却描绘了一幅不同的画面。例如,如果员工在三小时内以及在周末和节假日工作时间没有及时回复邮件,他们就会受到被解雇的威胁。

招聘流程

芬克尔斯坦说,Conti既通过俄罗斯猎头服务机构等合法渠道,也通过地下犯罪组织进行招聘。

《华盛顿邮报》前记者布莱恩克雷布斯(Brian Krebs)在他的网络安全网站KrebsOnSecurity上写道,招聘很重要,因为“Conti低级别员工的流动率、人员流失率和工作倦怠率都相当高,这或许并不令人意外”。

Check Point Research称,Conti招聘的一些员工甚至不是计算机专家,它曾雇人在呼叫中心工作。FBI已表示,“技术支持欺诈”呈上升趋势,诈骗者冒充知名公司,提出解决电脑问题或取消订阅费。

有些员工蒙在鼓里

“令人震惊的是,我们有证据表明,并非所有员工都充分意识到自己是网络犯罪集团的一员,”芬克尔斯坦表示,“这些员工以为自己在为一家广告公司工作,而实际上他们是在为一个臭名昭著的勒索软件组织工作。”

泄露的信息显示,Conti经理就公司的情况对求职者撒了谎。其中一个经理对求职者说:“这里一切都是匿名的,公司的主要方向是为渗透测试者提供软件”。渗透测试者是合法的网络安全专家,他们模拟针对自己公司计算机网络的网络攻击。

“大老板”斯特恩在一系列信息中解释称,该组织让程序员从事一个模块或部分软件,而不是整个项目,从而让他们蒙在鼓里。斯特恩称,如果员工最终发现了真相,他们就会提出加薪以留住员工。

已经倒闭了?

根据Check Point Research的研究,甚至在信息泄露前,Conti就表现出了运营困难的迹象。这些信息显示,斯特恩在1月中旬左右陷入沉默,工资也停止发放。

就在Conti信息被泄露的几天前,一条内部消息称:“到处都是泄密,有人被逮捕……没有老板,没有澄清……也没有钱……我不得不要求你们所有人休假2-3个月。”

Check Point Research称,尽管Conti已举步维艰,但它很可能会东山再起。与前竞争对手REvil不同的是,Conti仍在“部分”运营。

Conti经受住了其他挫折,包括其使用的恶意软件“恶作剧机器人”(Trickbot)被暂时禁用,以及在2021年几名疑似“恶作剧机器人”开发者被逮捕。

尽管打击勒索软件组织的努力正在持续进行,但FBI预计,关键基础设施面临的攻击将在2022年增加。(作者/箫雨)

举报

  • 相关推荐
  • 挑战极限出意外 俄罗斯一男子从28米高悬崖跳水当场身亡

    不少人喜欢挑战极限,那就需要承担相应的后果,有可能送命那种。 近日,俄罗斯一名32岁男子在诺里尔斯克附近的峡谷进行极限运动,他从28米高的悬崖一跃而下,结果重重拍到了水面上激起大片浪花并迅速沉入水底。 随后救援人员与潜水员展开搜救行动,几个小时后才找到并打捞起他的遗体。 据悉,该地点是当地极限运动爱好者与旅客的朝圣地,男子朋友表示,他曾多�

  • 俄罗斯一女拳击手教猩猩抽电子烟 兽医:将进行全面检查

    ​当地时间6月30日,一段俄罗斯女拳击手在克里米亚动物园教猩猩抽电子烟的视频在网络上疯传,引发公众强烈谴责。视频中,该女子不仅在猩猩笼舍旁吞云吐雾,更将电子烟递至猩猩嘴边"引导"其吸入,猩猩模仿动作后,她露出笑容并继续怂恿。 事件曝光后,涉事动物园迅速回应。兽医团队透露,被强迫接触电子烟的雄性黑猩猩自事发后出现严重应激反应:连续两日�

  • 赫敏扮演者因超速被禁止驾驶6个月 此前两年内违规四次

    当地时间7月16日消息,曾在风靡全球的《哈利·波特》系列电影中饰演赫敏一角的英国女星艾玛·沃特森,因超速驾驶被法院判处禁驾六个月。 据披露,艾玛·沃特森在两年内累计有四次违规驾驶记录,而最近的一次发生在2024年7月31日,当时她因超速被测速仪记录到时速达到38英里,远超当地30英里的限速标准。为此,她不仅被处以1044英镑(约合人民币10033元)的罚款,还遭到�

  • 市场突破3700亿!谷医堂以科技赋能引领药食同源产业新浪潮

    在"健康中国"战略推动下,我国药食同源产业迎来黄金发展期,市场规模突破3700亿元。谷医堂作为扎根湖湘的中医药企业,依托171款药食同源产品矩阵和数字化健康管理平台,推动产业向专业化、年轻化发展。企业严格把控道地药材品质,建立现代化仓储物流中心,并创新推出独立包装即食膏滋,既保留传统工艺又满足现代需求。凭借在"互联网+中医药"领域的技术创新,谷医堂获多项省级研究中心认定,持续为中医药现代化发展探索新路径。未来,企业将继续深耕药食同源领域,以科技赋能传统养生文化,助力健康中国建设。

  • 570亿元!全球最大成人网站要被贱卖了

    全球最大的成人网站OnlyFans要被出售了(迄今为止OnlyFans已经积累了3亿用户),价格是570亿元。 据国外媒体报道称,一位叫做里奥拉德文斯基(Leo Radvinsky)的亿万富翁,正在联系潜在的银行和投资方,打算把自己名下的一家视频网站给卖掉,而它就是OnlyFans。 对于这次的出售,国外投研机构认为,OnlyFans这是被贱卖,而这背后的原因,当然是合规问题。

  • 小米YU7内置超级小爱:有两种唤醒方式

    小米汽车官微介绍,小米YU7的超级小爱支持两种免唤醒方式,无需单独说出 小爱同学”唤醒词,直接说出相关指令即可执行,具体如下。 昵称免唤醒: 指令前/后加上小爱”,如小爱打开座椅通风”、导航回家小爱”,任意功能均可使用,灵活适配各种操控需求。 指令免唤醒: 车控/导航/音乐等高频指令直接说即可执行,如打开空调”、导航去公司”等,覆盖日常行车中�

  • 公司CEO搂抱HR被演唱会大屏拍到:出轨后道歉 指责隐私被侵

    7月16日,酷玩乐队波士顿演唱会上,镜头捕捉到科技公司"天文学家"CEO安迪·拜伦与公司HR主管克里斯汀·卡伯特亲密拥吻。两人异常反应引发热议,随后被曝拜伦已婚育有两子,卡伯特2022年刚离婚。拜伦17日发声道歉,却指责演唱会镜头侵犯隐私。酷玩乐队宣布未来将设置无镜头观众区。事件折射职场伦理与公众人物隐私的边界争议。

  • 党建共建聚合力!itc成功入选广州市非公有制经济组织“双强六好”标杆党组织

    广东保伦电子股份有限公司党支部入选广州市"双强六好"标杆党组织。"双强六好"指党建强、发展强;生产经营好、企业文化好、劳动关系好、党组织班子好、党员队伍好、社会评价好。保伦电子党支部通过党建与业务深度融合,在产业链上建立党组织,引领企业加快新型工业化进程,攻克"卡脖子"技术难题,构建现代化产业矩阵。此次获评既是对党建工作的肯定,更是对企业高质量发展的激励。未来企业将持续深化党建与业务融合,为音视频行业升级和粤港澳大湾区建设贡献力量。

  • 捐精15年 俄罗斯科技大佬自曝有106个后代:千亿资产将平分

    近日,俄罗斯科技大佬帕维尔杜罗夫接受法国媒体采访时自曝称,会将积累下来的170亿美元(约1222亿人民币)财产平均留给106个子女。 是的,你没听错,他有106个孩子!其中6名是他亲自和另一半所生,剩下的100个是捐精所生,遍布在世界范围内。 杜罗夫外号俄罗斯扎克伯格”,出生于1984年前苏联,由于抓住了21世纪初的互联网风口,创办了社交媒体Telegram,获得了第一桶金

  • TCL科技半导体显示业务上半年净利润预计超46亿元,同比增长超70%!

    TCL科技发布2025年半年度业绩预告:预计上半年营收826-906亿元,同比增长3%-13%;归母净利润18-20亿元,同比大增81%-101%。半导体显示业务表现亮眼,预计净利润超46亿元,同比增长超70%。大尺寸显示领域受益于高端化、大尺寸化趋势,产品价格稳定;中尺寸领域T9产能爬坡顺利,IT产品销量和收入大幅增长;小尺寸OLED业务高端化战略成效显著。公司已完成对华星光电部分股权的收购,进一步巩固竞争优势。未来将持续优化业务布局,提升盈利水平。