Перейти к содержимому
Zone of Games Forum
james_sun

Русскоязычные вымогатели выложили данные более 850 международных компаний

Рекомендованные сообщения

180906-iStock-1226690067.jpg

Компания Group-IB, один из лидеров в сфере кибербезопасности, исследовала одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — ARMattack.


Компания Group-IB, один из лидеров в сфере кибербезопасности, исследовала одну из самых быстрых и успешных кампаний русскоязычной группы вымогателей Conti — ARMattack.

180906-iStock-1226690067.jpg

Чуть больше чем за месяц атакующим удалось скомпрометировать больше 40 компаний по всему миру, самая быстрая атака заняла всего 3 дня, говорится в аналитическом отчете Group-IB «АРМАДА CONTI. КАМПАНИЯ ARMATTACK». С начала 2022 года Conti опубликовали данные 156 компаний, атакованных группой. Суммарно их список жертв насчитывает свыше 850 организаций из самых разных отраслей, а также госведомства и даже целое государство.

Авторы отчета называют русскоязычных хакеров Conti одной из самых успешных групп, занимающихся шифрованием данных с целью получения выкупа. Первые упоминания о Conti появились в феврале 2020 года после того, как вредоносные файлы, с одноименным расширением .conti впервые возникли на радарах исследователей Group-IB. Однако тестовые версии этой вредоносной программы датируются еще ноябрем 2019 года.

180728-1.jpg

C июля 2020 года Conti начала активно использовать технику double extortion — двойного давления на жертву: кроме вымогательства за расшифровку данных злоумышленники выкладывают на собственном DLS (Dedicated Leak Site) — сайте для публикации выгруженных из атакованной инфраструктуры данных компаний-жертв, отказавшихся платить выкуп. 

Начиная с 2020 года группа наряду с Maze и Egregor уверенно держалась в тройке лидеров по количеству зашифрованных компаний — в 2020 году Conti выложили на DLS данные 173 жертв. По итогам 2021 года Conti приобретает славу одной из самых крупных и агрессивных групп шифровальщиков: она выходит на первое место по количеству жертв, опубликовав данные 530 атакованных компаний на собственном DLS-сайте. За четыре первых месяца 2022 года группа не сбавляет оборотов: с начала года в скорбном списке жертв вымогателей оказались еще 156 компании, итого 859 — за два года (включая апрель 2022 года). 

В топ-5 индустрий, которые чаще других атакуют Conti входят производство (14%), недвижимость (11,1%), логистика (8,2%), профессиональные услуги (7,1%) и торговля (5,5%). Оказавшись в инфраструктуре компании, злоумышленники выгружают документы (чаще всего чтобы определить, с какой именно организацией они имеют дело) и ищут файлы, содержащие пароли как в открытом, так и в зашифрованном виде. Наконец, получив все необходимые права и доступы ко всем интересующим устройствам, хакеры «разливают» шифровальщики на всех устройствах и запускают их.

Сообщается, что Conti и их партнеры атакуют не только часто, но и быстро. Эксперты Group-IB проанализировали одну из самых молниеносных и продуктивных ее кампаний, которую назвали ARMattack. Она длилась чуть больше месяца — c 17 ноября 2021 по 20 декабря 2021, но оказалась супер-результативной: атакующим удалось скомпрометировать больше 40 организаций по всему миру. Большинство из них также же находились в США (37%), однако кампания интенсивно прошлась по Европе, оставив жертв в Германии (3%), Швейцарии (2%), Нидерландах, Испании, Франции, Чехии, Швеции, Дании (по 1%).

180728-2.jpg

Согласно данным команды Group-IB Threat Intelligence, самая стремительная атака была проведена группой всего за 3 дня — ровно столько времени прошло от проникновения Conti в систему до ее шифрования. Group-IB впервые приводит анализ «рабочих часов» Conti: в среднем, вымогатели работают по 14 часов в день 7 дней в неделю. 

География атак Conti в целом довольно обширна и не включает Россию. Группа придерживается негласного правила киберкриминала «не работать по ру». Наибольшее количество атак приходится на США (58,4%), за ней следуют Канада (7%), Англия (6,6%), далее Германия (5,8%), Франция (3,9%) и Италия (3,1%). Conti не атакуют Россию не только потому, что придерживается негласного правила киберкриминала «не работать по Ру», но и открыто заявляя, что являются «патриотами». 

Из-за этого в конце февраля в группе даже произошел «внутренний конфликт» — один из вымогателей «слил» внутреннюю переписку, данные о серверах злоумышленников, список их жертв, а также Bitcoin-кошельки, суммарно хранившие свыше 65 000 BTC. Из утечки стало известно, что у Conti — серьезные финансовые проблемы, «шеф» залег на дно, однако ее участники полны решимости перезапустить проект через 2–3 месяца. 

Несмотря на «удар в спину» и повышенное внимание со стороны правоохранительных органов, аппетиты у Conti только выросли — они атаковали не только крупные международные компании, но и целые государства. Апрельская «кибервойна» Conti против Коста-Рики привела к введению чрезвычайного положения в стране — это первый прецедент такого масштаба. 

По данным Group-IB, Conti довольно плотно взаимодействовали с другими операторами шифровальщиков. Например, с Ryuk, Maze (они даже взяли инструмент на тестирование, разреверсили и значительно улучшили свой собственный шифровальщик), Netwalker и Lockbit. Кроме этого, при исследовании кампании ARMattack, эксперты Group-IB обнаружили в арсенале злоумышленников не только описанные ранее Windows-инструменты, но еще Linux-шифровальщики Conti и Hive. 

При этом группа стремится к разработке уникальных инструментов, чтобы сравнение их кода не привело к выявлению общих паттернов — до слива переписки о том, что целые RaaS -«партнерки» являются подразделениями Conti, исследователи догадывались лишь по косвенным признакам. 

При этом взаимодействие было довольно обширным: иногда Conti «брали в работу» сетки у других «вендоров пробива», иногда сами же делились ими за скромные 20% от выручки. Как и у легального IT-стартапа, у Conti есть свои отделы HR, R&D, OSINT, тимлиды, регулярная выплата заработных плат, система мотивации и отпуска. 

Одной из особенностей Conti является использование свежих уязвимостей, позволяющих получить первоначальный доступ к сетям. Так Conti были замечены в эксплуатации недавних CVE-2021-44228, CVE-2021-45046 и CVE-2021-45105 в модуле log4j. Меньше чем через неделю Conti использовала эти уязвимости для атак на vCenter. Кроме этого, в Conti есть специалисты, имеющие опыт в поиске Zero Day уязвимостей.

Цитата

«Повышенная активность Conti и „слив данных“ позволили окончательно убедиться в том, что шифровальщики — уже не игра среднестатистических разработчиков вредоносного ПО, а индустрия, давшая работу сотням киберпреступников самого разного профиля во всем мире, — замечает Иван Писарев, руководитель отдела динамического анализа вредоносного кода департамента Threat Intelligence Group-IB — В этой индустрии Conti — заметный игрок, создавший фактически IT-компанию, цель которой — вымогательство крупных сумм у атакованных жертв. Что будет в дальнейшем с группой — продолжение работы, большой ребрендинг или ее „дробление“ на маленькие подпроекты — на данный момент сказать сложно. Однако очевидно, что группа продолжит активность либо сама, либо с помощью своих „дочерних“ проектов». 

 

  • Лайк (+1) 1
  • Печальный (0) 1

Поделиться сообщением


Ссылка на сообщение

Нет бы сообща рак вылечить или решить любую другую важную проблему. Вот же ж убогое приложение знаний.

  • +1 3
  • -1 2

Поделиться сообщением


Ссылка на сообщение

Вот это статейка! Блин, вот из-за таких “успешных” хакеров, Россию ещё чаще будут обвинять сетевых атаках. Пришла слава, какой не ждали :biggrin: .

Изменено пользователем romka

Поделиться сообщением


Ссылка на сообщение

интересно, Дзюбу не они взломали, случаем...)

@romka будто раньше не обвиняли. Еще когда Трамп к власти пришел, были разговоры, якобы русские хакеры подсобили. А было это еще в 2017-м.

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение

@Evangelion_1 судя по рейтингу тамошнего президента, никаких кибератак не потребуется)

  • Хаха (+1) 1

Поделиться сообщением


Ссылка на сообщение
1 минуту назад, Freeman665 сказал:

@Evangelion_1 судя по рейтингу тамошнего президента, никаких кибератак не потребуется)

это очевидно, но виноваты то опять будут “злые русские”. Хотя исходя из того что он наделал и продолжает творить, согласно конспирологии, вовсе не Трамп был ставленником Путина… многоходовочка :biggrin:

  • Хаха (+1) 3

Поделиться сообщением


Ссылка на сообщение
33 минуты назад, romka сказал:

Россию ещё чаще будут обвинять

Ты как с луны свалился! :D Кошка бросила котят - это Путин виноват...запад по **зде пошел наложив на РФ санкции — это Путин виноват…..отказываются чинить по контракту газовую турбину (-40% газа европке) это Путин виноват...они там все наркоманы! :D

Поделиться сообщением


Ссылка на сообщение
44 минуты назад, Freeman665 сказал:

будто раньше не обвиняли

Поэтому и говорю, что ещё чаще станут :wink: .

 

9 минут назад, al79spb сказал:

они там все наркоманы

Наркоманы или нет, но на кого свалить знают, тем более, когда и почва готова — русские хакеры получают всемирную известность.  В такое не сложно поверить, когда хочется и изо дня в день в уши вливают пропаганду про плохих и могучих русских :biggrin: .

Поделиться сообщением


Ссылка на сообщение
4 минуты назад, romka сказал:

В такое не сложно поверить, когда хочется и изо дня в день в уши вливают пропаганду про плохих и могучих русских 

вот кстати не совсем согласен, европейский и американский народ потихоньку начинает уставать от этого, тем более европейцы лично столкнулись с представителями “древнейшей нации планеты” и у них начала закрадываться мысль: “может, русские были не так уж и неправы и с ЭТИМИ просто нельзя по-хорошему?”.

Изменено пользователем Freeman665
  • Лайк (+1) 1

Поделиться сообщением


Ссылка на сообщение

@romka Так с развитием технологий с 2000 людишки начали стремительно деградировать и превр. в тупых идиотов :D

Поделиться сообщением


Ссылка на сообщение
7 минут назад, Freeman665 сказал:

европейский и американский народ потихоньку начинает уставать от этого

Не буду спорить, на пульсе не держу. Честно говоря понятия не имею, какие у них сейчас бурления происходят. Ссылаюсь в основном на прошлые движения в массах, которые подавались через СМИ. Такая себе достоверность, другой не имею :biggrin: .

Изменено пользователем romka

Поделиться сообщением


Ссылка на сообщение

@romka Посмотри на ютубе Такера Карлсона!...ты очень удивишься тому что происходет в ЮСА :D

Поделиться сообщением


Ссылка на сообщение

@romka просто попадались ролики нескольких наших соотечественников из Испании, США и Германии. Цены на продукты и коммуналку нехило подросли, так еще и на “бешенцев” часть налогов уходит. Люди, разумеется, недовольны, тем более видят, что приезжие работать особо не хотят и только ждут пособий. Не все, разумеется, но процент таковых неприлично высок.

Изменено пользователем Freeman665

Поделиться сообщением


Ссылка на сообщение
2 часа назад, al79spb сказал:

Ты как с луны свалился! :D Кошка бросила котят - это Путин виноват...запад по **зде пошел наложив на РФ санкции — это Путин виноват…..отказываются чинить по контракту газовую турбину (-40% газа европке) это Путин виноват...они там все наркоманы! :D

не преувеличивай. санкции наложили так как по его командованию Русаки напала на чужую страну

  • -1 6

Поделиться сообщением


Ссылка на сообщение

И ниодного примера, кого они там ломанули. Я думаю очередной фейк. Как то читал давно в одно статье в инете, что в большинстве случаев, пока чел сам флешку с данными не вынесет, взлом не произойдёт.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Продвигаемые темы

  • Последние сообщения

    • Чертовски обалденная вещь! Как же я люблю вот такие фан-проекты, а когда ещё с качеством переведенные, ммм... просто шик. Вообще как-то наткнулся на видео с канала theuncoolbird. Пожалуй одна из самых точных, объёмных и интересных историй серий Postal — аж 7 частей. Так что в ожидании фильма “История POSTAL — Безумное наследие” можете глянуть. Надеюсь, что не пропущу анонс выхода фильма, ибо такое пропускать не хочется.
    • v.0.2
      - количество переведенных строк почти удвоено (спасибо Hayim Gelfer)
    • У меня получилось сделать, вечером выложу. 
    • Ratatan вышла в раннем доступе. Бандлы тоже пошифрованы, но на этот раз простым xor’ом. Ключ (UTF-8): 譬ェ蠑丈シ夂、セTVT縺ッ蜆ェ遘?縺ェ繧ス繝輔ヨ繧ヲ繧ァ繧「繝励Ο繧ー繝ゥ繝槭?繧貞供髮?@縺ヲ縺?∪縺吮飭  
    • Ну что ты за человек? Сидели с пивом, флудили о странностях девичьей логики. И он тут, бац, со своими железками вылез. Так, глядишь, к обсуждению игр вернёмся и вообще опять соулсы обсуждать будем.
    • Метки: Экшен, Приключение, Платформер, Пиксельная графика, Ретро-стиль, Атмосферная
      Платформы: PC
      Разработчик: X PLUS Co., Ltd., Sonzai Games
      Издатель: DANGEN Entertainment
      Дата выхода: 25 мая 2023 года
      Отзывы Steam: 112 отзывов, 95% положительных Сделал перевод на русский с использованием нейросети + правки по тексту + шрифты. Установка: Содержимое архива скопировать в основную папку игры, предложит заменить, нажимаете да. В настройках игры переключить на испанский язык. Подходящая версия игры: V1.0.92(12813039 build)
      Скачать: Google | Boosty
         
    • Всё так. Можно даже через упорство и стремление, убивать в начале многих высокоуровневых боссов, что приведёт к чрезмерному прокачке команды, когда по сюжету ты потом пройдёшь на изи всех боссов, так как пришёл к ним слишком перекаченным. Но это касается кроме Симоне. Какой бы ты был не перекаченным для остальных боссов, как бы сложность не регулировал, он находится за скобками всего этого. Даже переключив сложность на “легкий”, ты его не завалишь на изи, это так не работает. Всё, что меняет сложность, это ХП у Симона. Но проблема в том, что даже на лёгкой сложности, у его ХП столько, что просто устанешь его выносить. Там просто кажется, что он не умираем. Симон, он инбаластен на всех сложностях, он выбивается из общей концепции игры, его практически невозможно упростить. Тебе по-любому нужно потратить кучу нерв и разрыв пукана, даже закрывая его на лёгкой сложности, это на столько сложный босс, даже смена сложности тут не помогает, почти никак.  Есть просто лайфаки, как упростить с ним бой. Первый лайфак, который уже давно пофиксили разработчики, но многие успели им закрыть этого босса. Это когда можно определённого персонажа, Маэль раскачать так, что она просто его ваншотила, если применить определённую возможность. Но сейчас это пофиксили. Сейчас тоже есть формула, как можно его до перехода до третий стадии ваншотнуть, опять та же Маэль. Но тут играет уже как “русская рулетка”, если повезёт, ты его вынесешь раньше чем он применит третью стадию, если нет, начнёшь всё с начало. Опять же это надо читать гайды, чтобы собрать правильный билд, чтобы было его легче вынести. Если не вкачивать определённых персонажей самого начала, то потом даже по гайду, тебе просто делать нечего, в прохождение этого босса. В игре нельзя скинуть все параметры у всех персонажей, которые тебе нужны. Если один параметр ты вложил куда не надо, то потом ничего сделать не сможешь, даже если прочитаешь гайд, и придётся тебе босса убивать только честным путём, что у меня как раз вышло. А честный путь, это имба какой сложный. Уверен, что 80% кто прошёл Симона, использовали гайды, для упращённого прохождения. И примерно 50-60% из них, прошли когда был баг его ваншотнуть в самом начале и даже не потеть с ним. Как бы это не их вина, была уязвимость игры, но всё таки это уже не то, когда босса надо было победить честно. 
    • @Tirniel это что у тебя за ведро такое, что в ai limit были проблемы??  Не, ну серьёзно, она же вообще нетребовательная, там под 200fps в 4к вроде было. Она даже у Мирослава летала бы! А как ты наверное слышал, у него 6950xt
    • Кто то перетащит в ремейк текст из старой?выходит через пару часов
    • Мне рассказывали (сам так и не играл в экспедицию33 — стращался, что мой калькулятор будет против так же, как было с аи лимит, где неприятные сюрпризы из-за железа), что по игре раскинуто прилично так разнообразных боссов, к которым и не предполагалось идти сразу же, как их можно встретить. Но вот потом, ближе к концу игры если к ним вернуться, то проблем особых быть не должно. Это как в готике (и других играх, мир которых не зависит от уровня игрока), где если наткнулся на тролля, никто не заставляет его ковырять палкой (но это, конечно же, возможно, сам ни раз и не два делал, когда перепроходил в очередной раз первые две игры серии), предполагается биться тогда, когда будешь сильнее. Про босса сам сказать ничего не могу, но люди из моего френдлиста на вид (на вид со стороны) как-то без проблем его одолевали. А там мб и заблуждаюсь.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×