Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Фрагмент переписки участников ОПГ, стоящей за Conti, свидетельствует о том, что они свернули свои операции в начале февраля. Выходит, что владельцы шифровальщика приняли меры предосторожности еще до масштабной утечки, произошедшей по инициативе некого исследователя.

Сообщения в Jabber, о которых идет речь, датированы 3 февраля 2022 года. Авторы рапортуют, что все используемые серверы выключены, и содержимое машин, привязанных к веб-ресурсам, очищено.

По всей видимости, диалог, предложенный вниманию твиттерян, был взят из файлов с внутренней перепиской Conti-банды, которую пару дней назад слили в Twitter. Подборки суммарно содержат около 170 тыс. сообщений — кондуит со свидетельствами вредоносных операций и деталями криминального бизнеса в период с июня 2020 года по 27 февраля 2022-го.

Увлекательный разбор этих материалов привел в своем блоге известный журналист-исследователь Брайан Кребс (см. части 1 и 2, обещана третья). Изученная им переписка еще раз подтвердила тесную связь Conti с трояном Trickbot (упоминаются Hof, Алла Витте), а также Emotet, которого в переписке именуют Buza.

Однако больше всего вреда вымогателям нанесла публикация исходников админ-панели шифровальщика, API BazarBackdoor (им хотят заменить слишком засветившийся Trickbot), а также шифратора, декриптора и билдера Conti. В последнем случае автор слива выложил запароленный архив, пообещав предоставить доступ избранным. К сожалению, пароль очень быстро взломали, и коды опасного зловреда стали достоянием общественности.

Для аналитиков, изучающих интернет-угрозы, это еще одно полезное пособие. Возможно, им также удастся создать бесплатный декриптор в помощь жертвам заражения, хотя слитая версия Conti оказалась не из последних, да и приватные ключи генерируются в индивидуальном порядке.

Тем не менее, публикация кода вредоносной программы — это палка о двух концах. Злоумышленники редко упускают шанс приспособить готовый инструмент к своим нуждам, и операторы шифровальщиков не исключение — достаточно вспомнить историю с HiddenTear или Babuk.

В MAX появился режим Семейная защита от мошенников и спама

В национальном мессенджере MAX появился новый режим «Семейная защита», с помощью которого пользователи смогут обезопасить близких — детей, пожилых родственников и других членов семьи — от мошенников, спама и нежелательного контента. Чтобы воспользоваться функцией, достаточно обновить приложение.

«Семейная защита» представляет собой набор настроек приватности, который настраивается прямо в профиле.

Включив режим, пользователь получает возможность контролировать, кто может писать, звонить и добавлять выбранного человека в чаты, а также какой контент ему будет доступен.

Чтобы создать «Семейную защиту» и подключить к ней близких, нужно убедиться, что вы есть у них в контактах, затем зайти в раздел «Приватность» в профиле, открыть пункт «Семейная защита» и нажать «Создать защиту». После этого приложение сгенерирует шестизначный код — его необходимо передать тому, кого вы хотите подключить к режиму.

Подключение со стороны пользователя тоже занимает всего несколько шагов: в разделе «Приватность» нужно открыть «Семейную защиту», выбрать «Вступить по коду» и ввести полученный код.

Он действует десять минут и может быть использован только один раз. Все подключённые пользователи будут отображаться в списке у владельца защиты.

Дополнительно в MAX можно усилить безопасность аккаунта с помощью двухфакторной аутентификации. В этом случае для входа потребуется не только код из СМС, но и облачный пароль.

Настраивается всё там же, в разделе «Приватность»: нужно придумать надёжный пароль, добавить подсказку для себя, указать электронную почту и подтвердить её кодом. В мессенджере напоминают, что пароль должен быть сложным — с буквами и цифрами, а подсказка не должна быть очевидной для посторонних.

Новый режим рассчитан на тех, кто хочет меньше переживать за цифровую безопасность близких и взять часть забот под свой контроль.

RSS: Новости на портале Anti-Malware.ru