Conti RaaS 的一家附属公司泄露了该组织与其网络共享的培训材料以及有关其中一名运营商的信息
全球网络安全资讯2021-08-05 20:21:59
Conti RaaS 的一名附属公司向其 RaaS 的客户泄露了该集团提供的培训材料,他还发布了其中一名运营商的信息。
Conti Ransomware 运营商向其附属公司提供服务,并维持每次赎金支付的 20-30%。
现在,它的一个附属公司泄露了 Cobalt Strike C2 服务器的 IP 地址和一个 113 MB 的档案,其中包括 Conti 运营商与其网络共享的培训材料和工具,以进行勒索软件攻击。
Bleeping computer 首先注意到了关联公司发布的消息,他对 Conti 团伙为勒索软件攻击收取的仅 1,500 美元的小额付款感到失望。
“我把他们的钴服务器的 ip 地址和培训材料的类型合并给你。1500 美元是的,当然,他们招募傻瓜并将钱分给他们,然后男孩们会得到受害者付款时他们会告诉他们的东西,”在一个流行的俄语黑客论坛上发布的帖子写道。
管理员应该阻止与该团伙使用的服务器的所有连接,并揭露愤怒的附属机构。
该附属公司还发布了另一篇帖子,其中包含 111 MB 的档案,其中包含黑客工具、俄语手册以及用于指导附属公司的其他文件。
附属公司发布有关 Conti 团伙 RaaS 运营信息的决定凸显了选择可靠附属公司的重要性。

全球网络安全资讯
暂无描述