Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Операторы шифровальщика Conti отключили серверы еще до утечки исходников

Фрагмент переписки участников ОПГ, стоящей за Conti, свидетельствует о том, что они свернули свои операции в начале февраля. Выходит, что владельцы шифровальщика приняли меры предосторожности еще до масштабной утечки, произошедшей по инициативе некого исследователя.

Сообщения в Jabber, о которых идет речь, датированы 3 февраля 2022 года. Авторы рапортуют, что все используемые серверы выключены, и содержимое машин, привязанных к веб-ресурсам, очищено.

По всей видимости, диалог, предложенный вниманию твиттерян, был взят из файлов с внутренней перепиской Conti-банды, которую пару дней назад слили в Twitter. Подборки суммарно содержат около 170 тыс. сообщений — кондуит со свидетельствами вредоносных операций и деталями криминального бизнеса в период с июня 2020 года по 27 февраля 2022-го.

Увлекательный разбор этих материалов привел в своем блоге известный журналист-исследователь Брайан Кребс (см. части 1 и 2, обещана третья). Изученная им переписка еще раз подтвердила тесную связь Conti с трояном Trickbot (упоминаются Hof, Алла Витте), а также Emotet, которого в переписке именуют Buza.

Однако больше всего вреда вымогателям нанесла публикация исходников админ-панели шифровальщика, API BazarBackdoor (им хотят заменить слишком засветившийся Trickbot), а также шифратора, декриптора и билдера Conti. В последнем случае автор слива выложил запароленный архив, пообещав предоставить доступ избранным. К сожалению, пароль очень быстро взломали, и коды опасного зловреда стали достоянием общественности.

Для аналитиков, изучающих интернет-угрозы, это еще одно полезное пособие. Возможно, им также удастся создать бесплатный декриптор в помощь жертвам заражения, хотя слитая версия Conti оказалась не из последних, да и приватные ключи генерируются в индивидуальном порядке.

Тем не менее, публикация кода вредоносной программы — это палка о двух концах. Злоумышленники редко упускают шанс приспособить готовый инструмент к своим нуждам, и операторы шифровальщиков не исключение — достаточно вспомнить историю с HiddenTear или Babuk.

Роскомнадзор сообщил о том, что Roblox пошел на сотрудничество

Как сообщил регулятор, руководство компании — владельца платформы обратилось в Роскомнадзор и заявило о готовности принять меры по «удалению деструктивной и опасной информации, пресечению преступных действий и коммуникаций пользователей на платформе».

В официальном сообщении, размещённом на сайте Роскомнадзора, также отмечается, что платформа признала недостатки как в модерации размещаемого контента, так и в контроле пользовательских коммуникаций. Представители сервиса выразили готовность устранить выявленные проблемы.

«Если это не просто заявление, а реальная готовность платформы изменить своё отношение к обеспечению безопасности детей в сети “Интернет”, Роскомнадзор будет взаимодействовать с ней так же, как и с любым другим сервисом, соблюдающим российское законодательство», — говорится в заявлении регулятора.

Роскомнадзор заблокировал платформу Roblox 3 декабря. Формальным основанием стали нарушения требований по защите пользователей от неподобающего контента, включая «информацию, связанную с насилием, в том числе сексуальным, склонением к суициду, агрессией, детской порнографией, распространением наркотиков, а также вовлечением пользователей в террористическую и экстремистскую деятельность».

Тема возможной разблокировки популярной игры почти сразу стала объектом внимания мошенников. Так, под предлогом «проверки» они собирали реквизиты банковских карт, в том числе принадлежащих старшим родственникам детей и подростков. Кроме того, была зафиксирована схема, при которой под видом доступа к якобы разблокированной игре пользователей перенаправляли на фишинговые ресурсы для перехвата данных аккаунтов.

RSS: Новости на портале Anti-Malware.ru