Войната по улиците на украинските градове не спира, както и тази в онлайн пространството. В началото на руската инвазия, една от най-известните рансъмуер групи днес – тази на Conti – засвидетелства на сайта си подкрепа за Русия в случай, че хакери атакуват критичната ѝ инфраструктура. Това на свой ред провокира член на екипа на групата да започне да публикува огромно количество информация, свързана с дейността на Conti и близките до нея криминални структури. От данните, публикувани в ContiLeaks стават ясни методите на действие на групата, програмите, които използват за взлом в мрежите, разкрита е вътрешната комуникация между отделните членове на Conti и др. Публикуваната информация със сигурност ще послужи на компании по сигурността, разследващи органи и специалисти по киберзащита, тъй като се сдобиват с тайни за дейността на една от най-големите киберпрестъпни групи днес.

Сред данните, които са публикувани се откриват над 160 000 съобщения, разменени между членовете на Conti, биткойн адресите, използвани за откуп, административния панел на основната програма, програмният интерфейс на едно от основните оръжия на организацията – BazarBackdoor, както и изходния код на криптиращата програма, декриптора и билд механизма на рансъмуера Conti. За съжаление обаче, на тяхна основа може да се изгради декриптор за по-старите версии на рансъмуера. Освен за Conti, анонимният хакер публикува също така и информация, свързана с групата зад Trickbot – една от най-сложните и дългогодишни заплахи в Интернет. Освен вътрешна комуникация, публикуван е също и изходния код на програмата. Появата на изходния код на Trickbot представлява изключително ценна информация за изследователите, но и нови големи рискове, свързани с възможността на базата на тази информация да се създаде зловредна програма. Отчитайки позитивите, които носи тази информация за хората, които се борят с днешните заплахи, Дейвид Маркъс от LookingGlass смята, че това може да доведе до повече и по-сложни варианти на Trickbot.

„От друга страна, това ще позволи допълнително развитие на Trickbot от страна на повече създатели на зловреден код“, споделя пред Threat Post той.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!