image

VS looft 10 miljoen dollar uit voor informatie over Conti-ransomwaregroep

vrijdag 12 augustus 2022, 08:50 door Redactie, 5 reacties

De Amerikaanse overheid heeft een beloning van 10 miljoen dollar uitgeloofd voor informatie over leden achter de Conti-ransomwaregroep. Eerder dit jaar stelden de Amerikaanse autoriteiten dat meer dan duizend organisaties wereldwijd zijn aangevallen met de Conti-ransomware. Voor de eerste keer is er nu een foto van een vermeend Conti-groepslid openbaar gemaakt.

Volgens de FBI hanteert Conti een ransomware-as-a-service (RaaS)-model, maar is er wel een verschil met andere groepen. Via RaaS kunnen criminelen op eenvoudige wijze over ransomware beschikken, waarbij er een deel van de inkomsten naar de ontwikkelaar van de ransomware gaat. Criminelen moeten in dit geval de ransomware nog wel zelf verspreiden. In het geval van de Conti-groep betalen de ontwikkelaars de criminelen die de ransomware verspreiden geen percentage maar een loon.

Om toegang tot de netwerken van hun slachtoffers te verkrijgen maken aanvallers gebruik van algemeen bekende methodes zoals het gebruik van spearphishing met Microsoft Office-documenten en malafide links, gestolen RDP-inloggegevens. Daarnaast worden slachtoffers ook gebeld, gebruiken de aanvallers malafide software die via zoekmachineresultaten wordt verspreid en andere malware die al op het systeem aanwezig is. Volgens de Amerikaanse diensten wordt bij Conti-aanvallen vooral gebruikgemaakt van de Trickbot-malware.

De Amerikaanse overheid looft vaker hoge beloningen uit voor informatie over cybercrimegroepen. Zo werd er laatst nog 10 miljoen dollar uitgeloofd voor informatie over de Lazarus-groep. Nu wordt er informatie gezocht over leden van de Conti-groep. Tips kunnen ook via de Tor-site van het Amerikaanse ministerie van Buitenlandse Zaken worden gerapporteerd.

Reacties (5)
12-08-2022, 11:58 door Anoniem
Hoe een infectie kan verlopen: https://www.bleepingcomputer.com/news/security/malicious-csv-text-files-used-to-install-bazarbackdoor-malware/ bron: Lawrence Abrams. Blijf weg van het zo maar klikken op links in mail. 'Een nagemaakte link van een crimineel' kan het op u gemunt hebben, letterlijk en figuurlijk. Een tot twee onbedachtzame klikken kunnen maken dat u nog jaren schreit.
13-08-2022, 10:54 door Anoniem
Rapporteer en doneer hier: https://urlhaus.abuse.ch/browse/tag/Trickbot/
Mooi overzicht van trickbot incidenten.
#observator
13-08-2022, 12:55 door Anoniem
Het web laat steeds weer hergroeperen toe. Conti-groep heet nu 'splinter' met bijv. een server-hoster in Florida, maar aangestuurd vanuitGhana, zoiets als wwx.adres/wdt/ + verschillende dll of exe executables. (WDT opent met WinSQL).
Het labyrint en de echte aansturende achter deze raas-dienst lijkt op zoeken naar een haring in een school op zee door een Katteker. Het uitloven van een prijs kan zijn als laten solliciteren. Dit terwijl de kandidaten al lang aangewezen en bekend zijn. Wie zal het zeggen?
#observator
13-08-2022, 22:34 door Anoniem
15-08-2022, 09:07 door Anoniem
kuch
Beloning van max 10 miljoen dollar voor informatie die kan leiden tot ....
Is reeds op 10 mei gepubliceerd. (zie link)
https://www.state.gov/reward-offers-for-information-to-bring-conti-ransomware-variant-co-conspirators-to-justice/

Wat nieuws zou kunnen zijn is dat er een foto van een verdachte die mogelijk lid zou kunnen zijn van de "Conti-groepslid" openbaar is gemaakt.

Henk
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.