Conti RaaS 的一家附屬公司泄露了該組織與其網絡共享的培訓材料以及有關其中一名運營商的信息
全球網絡安全資訊2021-08-05 20:21:59
Conti RaaS 的一名附屬公司向其 RaaS 的客戶泄露了該集團提供的培訓材料,他還發布了其中一名運營商的信息。
Conti Ransomware 運營商向其附屬公司提供服務,并維持每次贖金支付的 20-30%。
現在,它的一個附屬公司泄露了 Cobalt Strike C2 服務器的 IP 地址和一個 113 MB 的檔案,其中包括 Conti 運營商與其網絡共享的培訓材料和工具,以進行勒索軟件攻擊。
Bleeping computer 首先注意到了關聯公司發布的消息,他對 Conti 團伙為勒索軟件攻擊收取的僅 1,500 美元的小額付款感到失望。
“我把他們的鈷服務器的 ip 地址和培訓材料的類型合并給你。1500 美元是的,當然,他們招募傻瓜并將錢分給他們,然后男孩們會得到受害者付款時他們會告訴他們的東西,”在一個流行的俄語黑客論壇上發布的帖子寫道。
管理員應該阻止與該團伙使用的服務器的所有連接,并揭露憤怒的附屬機構。
該附屬公司還發布了另一篇帖子,其中包含 111 MB 的檔案,其中包含黑客工具、俄語手冊以及用于指導附屬公司的其他文件。
附屬公司發布有關 Conti 團伙 RaaS 運營信息的決定凸顯了選擇可靠附屬公司的重要性。
全球網絡安全資訊
暫無描述