Ryuk继任者Conti发布数据泄漏站点

admin 2020年8月28日11:26:22评论223 views字数 806阅读2分41秒阅读模式

点击蓝字关注我们




Ryuk继任者Conti发布数据泄漏站点


Conti是臭名昭著的勒索软件Ryuk的继任者,最近它发布了一个数据泄漏站点,作为其勒索策略的一部分,以迫使受害者支付赎金。


过去,Ryuk勒索软件的重要投放渠道是TrickBot之类的木马,但是根据Advanced Intel的监测,自2020年7月以来,与TrickBot相关的运营商不再投放Ryuk,取而代之的是Conti勒索软件。


Conti是一种相对较新的私有勒索软件即服务(RaaS),它已经招募了经验丰富的黑客来分发勒索软件,以赚取很大一部分勒索款项。


勒索软件识别站点ID Ransomware的提交也表明,自6月15日以来,Conti勒索软件的活动有所增加。(下图)


Ryuk继任者Conti发布数据泄漏站点


另一方面,琉球(Ryuk)自7月以来一直稳定下降:


Ryuk继任者Conti发布数据泄漏站点



Conti发布数据泄漏站点


当人工勒索软件攻击企业网络时,通常会在加密文件之前先窃取未加密的数据。然后,这些被窃取的数据被用作一种威胁手段,受害人如果不支付赎金将在泄露站点公开其数据。


自今年夏天以来,Conti勒索软件一直处于活跃状态,但是直到最近才发布了自己的“Conti.News”数据泄漏站点(下图)。


Ryuk继任者Conti发布数据泄漏站点


该数据泄漏站点当前列出了26位受害者,其中一些是大型知名公司。


对于列出的每个受害者,Conti将创建一个专用页面,其中包含被盗数据的样本。


其他窃取未加密文件以勒索受害者的勒索软件操作还包括Ako、Avaddon、Clop、CryLock、DoppelPaymer、Maze、MountLocker、Nemty、Nephilim、Netwalker、Pysa/Mespinoza、Ragnar Locker、REvil、Sekhmet、Snatch和Snake。


相关阅读

三分之二的企业ERP发生数据泄露

数据泄露自查网站HIBP宣布开源

勒索软件调查:Ryuk依然是最大威胁


Ryuk继任者Conti发布数据泄漏站点

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]





Ryuk继任者Conti发布数据泄漏站点

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年8月28日11:26:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Ryuk继任者Conti发布数据泄漏站点https://cn-sec.com/archives/107798.html

发表评论

匿名网友 填写信息