• XSS.stack #1 – первый литературный журнал от юзеров форума

Эксперты проанализировали разговоры жертв c вымогателями из Conti и Hive

Rehub

LARVA-466
Забанен
Регистрация
01.11.2020
Сообщения
3 957
Решения
1
Реакции
3 544
Пожалуйста, обратите внимание, что пользователь заблокирован
Анализ более 40 чатов позволил специалистам получить представление о внутренней работе групп и методах ведения переговоров.

Conti и Hive - одни из самых популярных программ-вымогателей на ландшафте киберугроз, на их долю приходится 29,1% атак в течение периода с октября по декабрь 2021 года. После анализа четырехмесячных логов чатов между операторами вредоносов и их жертвами, специалисты получили много ценной информации о работе и методах групп.

"Conti и Hive быстро снижают требования по выкупу, несколько раз значительно уменьшая сумму во время переговоров",– говорится в отчете Cisco Talos. "Это опровергает распространенное мнение о незначительном переговорном потенциале жертв подобных атак".

Изучив логи чатов, эксперты заметили у групп яркий контраст в стилях общения с жертвами.

Conti использует методы убеждения и тактику тройного вымогательства, предупреждая жертву о репутационном ущербе и юридических проблемах, возникающих в результате утечки данных, угрожает нарушить доступ Интернет и/или поделиться украденной информацией с конкурентами и другими заинтересованными сторонами. Также группировка предлагает "ИТ-поддержку", отправляя жертве “отчет по безопасности”, в котором перечисляются шаги для защиты предприятия от повторной атаки. Еще одним отличительной чертой является гибкость Conti, когда речь идет о сроках оплаты. "Такое поведение позволяет считать хакеров Conti киберпреступниками-оппортунистами, предпочитающими получить хоть какую-то выплату, нежели не получить ничего", – сказал Кендалл Маккей, специалист компании Talos.

Hive, в свою очередь, предпочитает куда более короткий и прямой подход, быстро повышая требования по выкупу, если жертва не успевает произвести платеж к установленному сроку. Примечательно, что в процессе шифрования Hive уделяет больше внимания скорости, чем точности, из-за чего становится уязвимой к криптографическим ошибкам, позволяющим восстановить мастер-ключ. "Как и многие киберпреступники, Conti и Hive – оппортунисты, стремящиеся скомпрометировать жертву наиболее простым и быстрым способом, часто включающим использование известных уязвимостей", – сказал Маккей. "Действия таких группировок – напоминание всем организациям о необходимости внедрения надежной системы управления исправлениями и поддержании всех систем в актуальном состоянии".
 
Гениальный анализ! Блестящая работа, Маккей. В этом квартале обязательно выпишем вам премию за находчивость!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Гениальный анализ! Блестящая работа, Маккей. В этом квартале обязательно выпишем вам премию за находчивость!
Выпишем? Тебя что, мармеладный, в "банду рансомварщиков" взяли? Ааа-ха-ха-ха!!! )))
Упал пацтол

А тем временем, лучшие сыщики планеты идут по следу drunken master`а )))

 
Удивительно, насколько хреново с русским языком в сайберсеке мировом, контекста многих бесед вообще не ловят (по крайней мере в паблике). Ресурса продавшихся капитализму коллег по-ходу хватает только, чтобы шуршать по форумам да потом в Твиттере (или куратору) скриншоты делать. За все это время по переписке Конти было всего несколько статей интересных и то больше с предположениями, чем с какой-то конкретной инфой. При этом каждый норовит свои второсортные мыслишки подать как что инновационное, авторитетное и реальное. Стыд и срам.

P.S. Вспоминаются понты Кребса несколько лет назад с его "я учу русский язык"... По сути все топовые темы ему были просто кем-то слиты из своих же с объяснениями где и что смотреть, и искать. Отсюда понятно, почему он так сильно расстроился, когда хуиз данные убрали из публичного доступа (потому что единственное, что он умел - ресерчить по домейнтулзу емейлы и чекать их по слитым базам форумов, которые ему давал (дает) его дружок Troy Hunt да Alex Holden). Как только сливать Кребсику фактурку перестали (АУЕ Сачкову!), статьи сразу стали походить на рерайт инфосек твиттера.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Удивительно, насколько хреново с русским языком в сайберсеке мировом
Да ладно? Неужели предателей мало? Как по мне, их даже с избытком. Имею ввиду тех, кто знает язык и готов служить пендосам.
 
Да ладно? Неужели предателей мало? Как по мне, их даже с избытком. Имею ввиду тех, кто знает язык и готов служить пендосам.
Либо служат без рвения (ленивые), либо ребята привыкли просто на одни кнопки жать, а сейчас нужно на другие и сразу ступор. Сам не понимаю, в чем проблема. Столько месяцев прошло с момента слива, а кроме ряда доксов (далеко неосновных персонажей), да разбора глупого трепа менеджеров - ничего примечательного и нет. Все грозились доказать связь с ФСБ - ни хрена и никто не доказал. Расдоксить боссов - тоже особых успехов не вижу. Разобрать инфраструктуру - все так благополучно и работает.

Поэтому я должен признаться, что поменял свое отношение к Конти с иронии к уважению. Не из-за объема слитых денег, а из-за уровня организации, который сначала казался довольно глупым (с забытыми доступами к сеткам и фондами для оплата хостинга из зарплатных фондов), а на деле - все работает, развивается и со стороны плохо понятно. По сути, не было бы этого слива изнутри (и этой ошибки с политотой) - все работало бы еще тише Локбита. Но и по Локбиту, что есть в паблике кроме его раздутых постов?

Приходишь невольно к мысли, что с времен ЖаберЗеус Крю наш брат по итогу неплохо научился играть в организацию, и со стороны многие моменты остаются непонятны даже при каких-то внутренних сливах. Обрати внимание, например, насколько Лапсус понятнее рядовому западному ресерчеру (тому же Кребсу) - методы работы, цели и т.д.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх