首页 > 业界 > 关键词  > 网络攻击最新资讯  > 正文

两年“赚”70亿赎金!俄罗斯勒索软件组织:有HR、绩效考核

2022-04-14 12:30 · 稿源: 凤凰网科技

凤凰网科技讯 北京时间4月14日消息,2021年,俄罗斯组织Conti被美国联邦调查局(FBI)列为了最猖獗的勒索软件组织之一。不过现在,一系列内部文件的泄露可能让它明白了作为网络间谍活动受害者的感受。

这些泄露的文件揭示了Conti的组织规模、领导层和业务运作的细节,以及被认为是该组织最珍贵的资产:勒索软件源代码。文件之所被泄露,可能是因为Conti支持俄罗斯的立场遭到报复。

威胁情报公司Cyberint安全研究员萨缪尔基恩(Shmuel Gihon)表示,Conti在2020年出现,并成长为世界上最大的勒索软件组织之一。据他估计,该组织大约有350名成员,他们在短短两年内共赚取了约27亿美元(约合172亿元)的加密货币。

FBI在其《2021年互联网犯罪报告》中警告称,Conti的勒索软件是去年锁定美国关键基础设施的“三大变体”之一。FBI表示,Conti“最经常攻击的对象是关键制造业、商业设施、食品和农业部门”。

“目前为止,它们是最成功的组织。”基恩称。

就像普通科技公司

Conti完全隐匿,不像黑客组织“匿名者”(Anonymous)那样有时对新闻媒体发表评论。但Cyberint、Check Point和其他分析了泄露信息的网络安全机构表示,这些信息显示Conti的运营和组织方式就像是一家普通科技公司。

软件技术公司Check Point威胁情报部门负责人洛特姆芬克尔斯坦(Lotem Finkelstein)指出,在翻译了许多用俄语撰写的信息后,其情报部门Check Point Research认定Conti具备了明确的管理、财务和人力资源职能,以及典型的团队负责人向高级管理层汇报的组织层级结构。根据Cyberint的调查结果,有证据显示Conti还有研发、业务开发部门。

Conti的组织结构

Conti的组织结构

芬克尔斯坦称,泄露的信息显示Conti在俄罗斯设有办公室,可能与俄罗斯政府有联系。“我们…我们的假定是,如果没有得到俄罗斯情报机构的全面批准,甚至是一些合作,这样一个拥有实体办公室和巨额收入的庞大组织是无法在俄罗斯开展活动的。”他表示。俄罗斯此前否认参与网络攻击

评选月度最佳员工

Check Point Research还发现,Conti拥有这么几类员工:

受薪员工:其中一些人是用比特币支付薪水,外加绩效考核和培训机会;

谈判代表:从支付的赎金中收取0.5%到1%的佣金;

员工推荐计划:如果员工可以招募到其他人并且让其工作至少一个月,他们就能获得奖金;

月度最佳员工:可以获得相当于一半工资的奖金。

Check Point Research的研究显示,与那些正大光明的公司不同的是,Conti会对表现不佳的员工进行罚款。

员工表现不佳会被罚款

员工表现不佳会被罚款

员工的真实身份也会被用户名所隐藏,比如“大老板”斯特恩(Stern)、“技术经理”布扎(Buza)和“斯特恩的合作伙伴和实际的办公室运营主管”塔吉特(Target)。

“当与员工沟通时,Conti高层往往会说,为Conti工作终生受益,可以获得高工资、有趣的任务、职业成长。”Check Point Research表示。

然而,一些泄露的信息却描绘了一幅不同的画面。例如,如果员工在三小时内以及在周末和节假日工作时间没有及时回复邮件,他们就会受到被解雇的威胁。

招聘流程

芬克尔斯坦说,Conti既通过俄罗斯猎头服务机构等合法渠道,也通过地下犯罪组织进行招聘。

《华盛顿邮报》前记者布莱恩克雷布斯(Brian Krebs)在他的网络安全网站KrebsOnSecurity上写道,招聘很重要,因为“Conti低级别员工的流动率、人员流失率和工作倦怠率都相当高,这或许并不令人意外”。

Check Point Research称,Conti招聘的一些员工甚至不是计算机专家,它曾雇人在呼叫中心工作。FBI已表示,“技术支持欺诈”呈上升趋势,诈骗者冒充知名公司,提出解决电脑问题或取消订阅费。

有些员工蒙在鼓里

“令人震惊的是,我们有证据表明,并非所有员工都充分意识到自己是网络犯罪集团的一员,”芬克尔斯坦表示,“这些员工以为自己在为一家广告公司工作,而实际上他们是在为一个臭名昭著的勒索软件组织工作。”

泄露的信息显示,Conti经理就公司的情况对求职者撒了谎。其中一个经理对求职者说:“这里一切都是匿名的,公司的主要方向是为渗透测试者提供软件”。渗透测试者是合法的网络安全专家,他们模拟针对自己公司计算机网络的网络攻击。

“大老板”斯特恩在一系列信息中解释称,该组织让程序员从事一个模块或部分软件,而不是整个项目,从而让他们蒙在鼓里。斯特恩称,如果员工最终发现了真相,他们就会提出加薪以留住员工。

已经倒闭了?

根据Check Point Research的研究,甚至在信息泄露前,Conti就表现出了运营困难的迹象。这些信息显示,斯特恩在1月中旬左右陷入沉默,工资也停止发放。

就在Conti信息被泄露的几天前,一条内部消息称:“到处都是泄密,有人被逮捕……没有老板,没有澄清……也没有钱……我不得不要求你们所有人休假2-3个月。”

Check Point Research称,尽管Conti已举步维艰,但它很可能会东山再起。与前竞争对手REvil不同的是,Conti仍在“部分”运营。

Conti经受住了其他挫折,包括其使用的恶意软件“恶作剧机器人”(Trickbot)被暂时禁用,以及在2021年几名疑似“恶作剧机器人”开发者被逮捕。

尽管打击勒索软件组织的努力正在持续进行,但FBI预计,关键基础设施面临的攻击将在2022年增加。(作者/箫雨)

举报

  • 相关推荐
  • 数娱工场 | 手游收益榜前十过半来自中国!透视俄罗斯游戏市场淘金热

    俄罗斯Yandex公司推出移动应用增长平台Yandex Ads Boost,正式进入中国市场。该平台整合广告变现与数据分析功能,助力中国游戏开发者拓展俄罗斯等新兴市场。数据显示,2024年中国游戏对俄出口规模突破10亿美元,同比增长20%。俄罗斯游戏市场呈现高速增长态势,移动游戏下载量全球第五,营收达8.98亿美元。文章指出,中国游戏在俄面临语言文化、支付转化等挑战,但凭借文化

  • 全球“双11”热潮席卷俄罗斯!即将引爆Yandex Market平台流量!

    2025年俄罗斯电商旺季即将开启,中国“双十一”购物节已发展为全球商业盛事。俄罗斯电商平台Yandex Market将“双十一”作为重要促销节点,数据显示2024年其销售额同比增长1.4倍,订单量增长1.7倍。平台将于11月29日在深圳举办品牌峰会,发布招商、物流及流量政策重大调整,并邀请胡锡进分享俄罗斯电商机遇。俄罗斯电商旺季持续4个月,占全年销售额一半以上,成为跨境卖家重要增长机会。

  • 游族网络前三季度营收与净利润双增长,全球化游戏研运质效双升,AI生态布局全面加速

    游族网络2025年三季报显示,公司前三季度营收101.9亿元,同比增长2.20%;净利润7.64亿元,同比大幅增长1374.60%。第三季度业绩延续增长态势,主要得益于全球化战略推进、AI技术深度融合及产品精细化运营。旗下《少年三国志》《新盗墓笔记》等产品通过版本迭代与跨界联动提升用户粘性。公司积极布局AI业务,推出智能平台YOOZOO.AI,并拓展算力合作,强化研发效能。同时,游族持续践行社会责任,开展公益项目并推动中华文化数字化传承。

  • 网信办宣布开展“整治网络直播打赏乱象”专项行动

    中央网信办自即日起开展为期2个月的"清朗·整治网络直播打赏乱象"专项行动,重点整治四类问题:严查低俗团播诱导打赏行为;深入治理虚假人设欺骗打赏现象;严格管控诱导未成年人打赏问题;着力遏制刺激用户非理性打赏倾向。专项行动要求各地网信部门细化工作措施,督促平台完善审核标准、打赏规则和限额管理,健全投诉举报机制。对屡教不改的账号、平台及MCN机构将依法严惩并曝光典型案例,推动形成网络直播打赏问题常态化治理格局。

  • 火爆全网的“高雅企鹅”,到底是什么来头?

    2025下半年的中文互联网,简直是“高雅企鹅”的主场! 网友们先用AI给企鹅添上职场戏份,“视察工位”“摸鱼喝咖啡”的表情包成了聊天必备的情绪嘴替~ 大学生们顺势将狂欢拉到线下,西安交大2000余人在操场齐跳改编版企鹅舞,连领舞者都挥着锅铲带队,把解压玩成了热血团建! 各大品牌方也扎堆蹭热度,LED大屏全线被高雅人士观察攻占!

  • “冷美人”直播洗头:10万+网友围观

    张家界七星山荒野求生比赛选手冷美人”开启退赛后的首场直播,直播中有多位工作人员帮她洗头。 一位在场的女士表示,一个月没洗头,头发都打结了,护发素用了三瓶都不管用,现在专业的人帮忙弄头发了。直播画面显示,当时在线人数超过10万,冷美人”这场直播引发了不小的关注度。 此前在11月14日,冷美人”突然晕倒被

  • 孩子们满嘴“包的”“666”该怎么办引热议 小学老师:喜欢说网络热梗是偷懒

    江西一位小学教师因引导学生用"我很有信心""我势在必得"等优美表达替代网络热梗"包666"引发热议。她认为依赖网络用语是思维懒惰,希望学生掌握文明优美的语言表达。媒体指出网络热梗虽有趣实用,但会限制语言表达和深度思考能力。网友观点两极:有人认为课堂应规范语言,网络用语可保留生活趣味;另一些人强调需培养青少年在不同语境自如切换的表达能力。

  • 摄影师揭秘拍“人类坠入太阳”过程 与跳伞网红捕捉震撼瞬间

    近日,一张名为《伊卡洛斯的陨落》的摄影作品引爆网络——跳伞网红布朗在自由落体瞬间,其黑色剪影与背后燃烧的巨型太阳完美同框,被网友誉为“人类坠入太阳”的史诗级画面。这张由知名天文摄影师麦卡锡操刀的作品,实则是一场筹备数月的极限挑战。 为捕捉这转瞬即逝的镜头,团队运用高精度数学模型推演太阳轨迹,并动用军用级望远镜与定制滤镜。拍摄当日,布

  • 热心男子主动上场挑战节目 裤子掉了 网友:终于知道什么叫转着圈丢人了

    近日,江苏南通,一位热心男子主动上场挑战节目,没想到,一次的主动换来终生的内向。 视频画面显示,在配合节目进行转圈表演时,这名热心的男子的裤子不知怎么从其臀部滑落下来了。 期间,该男子也尝试提起裤子,但未能成功穿上,引来在场观众大笑。最终,他在平稳落地后才慌忙穿上了裤子。 想必经历过如此尴尬场面后,男子以后再也不会主动

  • 网易数帆发布“知数”助理,让企业看懂数据背后的真相

    11月13日,网易数帆在杭州发布智能数据分析产品“网易知数”,定位为面向企业业务场景的通用型智能数据助手。该产品能自主完成需求理解、数据分析、可视化报告及决策建议,实现从数据查询到决策支持的闭环。网易知数已通过中国信通院最高4+级可信AI评估,成为业界首批获此认证的数据分析智能体,其可靠性和稳定性经过网易内部业务长期验证。此次发布标志着网易数帆从“数据工具提供商”向“数据应用价值赋能者”转型,助力企业在复杂市场中提升数据驱动决策能力。

今日大家都在搜的词: