美国国务院公布部分Conti组织成员信息并悬赏千万美元

VSole2022-08-15 18:00:06

美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。

美国政府首次披露Conti成员的外貌

正义奖赏计划悬赏1000万美元寻找Conti成员的信息

Conti勒索软件是一个臭名昭著的勒索软件组织,据统计,该勒索组织对全球超过1000次攻击负责,并收到超过1.5亿美元的赎金。在2020年夏天从Ryuk改名为Conti之后,这个勒索软件组织迅速崛起,出手攻击了高知名度的受害者,包括塔尔萨市、布劳沃德县公立学校以及爱尔兰卫生服务执行局(HSE)和美国卫生部(DoH)。

Conti选择与俄罗斯站在一起

然而,在俄乌战争中,Conti选择与俄罗斯站在一起后,一名乌克兰安全研究员开始泄露Conti勒索软件团伙成员之间的17万多条内部聊天对话以及Conti勒索软件加密器的源代码。这一数据泄露事件统称为“Conti泄露事件”。

此次发生的Conti数据泄露事件不仅导致Conti勒索软件的最终关闭,而且流出的内部谈话也使网络安全研究人员和执法部门能够迅速确定谁在负责该行动以及他们的职权划分。

一些Conti的成员在各个攻击行动中起到了重要的核心作用,因此现在已经成为正义奖赏计划的目标。

AdvIntel首席执行官Vitali Kremez向外界宣布的计划目标成员在Conti行动中具有以下作用:

Tramp是BlackBasta勒索软件行动的所有者/领导者,之前是Conti勒索软件行动的领导者之一。他也是Qbot恶意软件指挥和控制基础设施业务的所有者和管理者。

Dandis是技术经理和领导,负责管理勒索软件行动的技术经理和领导者。

Professor是Ryuk的领导人之一,负责从战术层面进行勒索软件的操作。

Reshaev是Ryuk/Conti勒索软件的核心领导者/开发者和操作者,为有效载荷提供网络构建器,并为勒索软件操作提供前端和后端支持。

Target是办公室经理同时也是运营 "Ryuk/Conti "办公室的团队领导。他负责网络犯罪集团的实际运作,与其他四个目标不同的是,Target拥有一定的执法背景。

虽然Conti勒索软件品牌已经关闭,但其成员仍然完全活跃,并在其他勒索软件行动和勒索集团中运作。

出于该原因,正义奖赏计划希望通过高额的金钱奖励来鼓励人们提交线索防止未来的攻击。

据《连线》杂志称,美国国务院正在寻找成员的实际位置以及度假和旅行计划。虽然出于一些原因俄罗斯并不会协助美国进行网络调查,但这些攻击者中的许多人可能会离开俄罗斯去度假、探亲等,美国盟友可以在边境逮捕他们。

为了便于线索的提交,美国国务院已经建立了一个专门的Tor SecureDrop服务器,可以匿名的形式来提交被通缉的Conti成员的信息。

勒索美国国务院
本作品采用《CC 协议》,转载必须注明作者和本文链接
美国国务院打击勒索软件团伙的行动仍在继续,近日发布高达1000万美元的赏金,征集任何“可确定DarkSide勒索软件跨国有组织犯罪团伙头目的身份或定位其位置”的线索。 美国国务院发言人内德·普赖斯(Ned Price)补充道,除此之外,国务院另设500万美元悬赏“有助于在任何国家逮捕和/或定罪参与或试图参与DarkSide勒索软件攻击事件的任何个人”的信息。 普赖斯称:“DarkSide勒索
美国国务院今天宣布悬赏1000万美元征集5名Conti勒索软件高级成员的信息,包括首次展示了其中一名成员的脸。正义奖赏计划是美国国务院的一项计划,会用高额金钱来奖励那些能够提供影响美国国家安全者相关信息的人。该计划最初是为了收集针对美国利益的恐怖分子的信息,现在已经扩大到为网络罪犯的信息提供奖励,如俄罗斯沙虫黑客、REvil勒索软件和邪恶集团黑客。
为了征集5名Conti勒索软件高级成员的信息,美国国务院宣布悬赏1000万美元。据了解,网络安全研究人员和执法部门通过这些泄露的内部谈话,能够迅速确定谁在负责该行动以及他们的职权划分。同时,为了方便线索的提交,美国国务院已经建立了一个专门的Tor SecureDrop服务器,可以匿名的形式来提交被通缉的Conti成员的信息。同时,个人也保持警惕,注意防范勒索软件攻击。
根据多家安全机构发布的调查报告,LockBit 3.0在2022年第三季度勒索软件攻击事件中攻击次数最多,并且是数据泄露网站上列出的2022年受害者人数最多的勒索软件团伙。该团伙依靠Qbot木马进行传播,并利用Print Nightmare漏洞进行攻击。该团伙主要针对教育部门进行攻击,并依赖于现有勒索软件家族的分支,例如HelloKitty和Zeppelin。
由于Conti勒索软件团队发起的毁灭性攻击,北美国家哥斯达黎加共和国政府(以下简称“哥国”)新任总统Rodrigo Chaves宣布国家进入紧急状态。
一个月前,Conti勒索软件团伙对中美洲国家哥斯达黎加的政府基础设施进行了一次网络攻击,窃取并加密了哥斯达黎加的关键数据。该次攻击影响了哥斯达黎加从财政部到劳工部的多个政府部门,导致政府宣布进入紧急状态,但该国政府坚决拒绝支付赎金。现在,索要赎金无果的Conti进一步威胁哥斯达黎加,声称要推翻该国的新政府。为了施加压力,Conti要求的赎金也从1000万美元翻倍到2000万美元。
据Bleeping Computer网站5月7日消息,为了能帮助识别和定位臭名昭著的勒索软件团伙 Conti 的主要核心人员及同谋,美国国务院开出了1500 万美元的高额赏金。
由于4月下旬勒索软件攻击的影响仍在继续,哥斯达黎加新总统在周末(5月8日)宣布全国进入紧急状态。
日前,美国联邦调查局(FBI)发布紧急警报,称古巴勒索软件团伙今年通过网络攻击非法赚取了至少4390万美元赎金。攻击范围涉及全球49个国家地区实体组织,金融、政府、医疗保健、制造、信息技术等领域无一幸免。
VSole
网络安全专家