Хактивисты атакуют серверы Cobalt Strike с антироссийскими посланиями

Хактивисты атакуют серверы Cobalt Strike с антироссийскими посланиями

Хактивисты атакуют серверы Cobalt Strike с антироссийскими посланиями

Неизвестные хактивисты атакуют серверы Cobalt Strike, которым управляют бывшие члены кибергруппировки Conti. Злоумышленники оставляют антироссийские сообщения и пытаются помешать операциям своих противников.

В июне мы писали, что операторы программы-вымогателя Conti отключили остатки общедоступной инфраструктуры. Тогда группа вывела в офлайн два сервера в сети Tor. Хранилище скомпрометированных данных закрыли за месяц до этого.

Несмотря на это киберпреступники продолжали использовать инфраструктуру Cobalt Strike для проведения новых атак шифровальщика.

Теперь неизвестные хактивисты отслеживают командный сервер экс-членов Conti и пытаются контролировать пейлоады на скомпрометированных хостах, что позволяет передвигаться по сети латерально.

Флудя серверы оппонентов, киберпреступники используют интересные имена компьютеров — “Stop Putin!“ и “Stop the war!“. Виталий Кремец опубликовал скриншот того, как это выглядит:

 

По словам исследователя, подобные сообщения наводняют серверы огромным потоком каждые две секунды. Пока сложно сказать, кто именно стоит за атаками на бывших членов Conti, но это могут быть и правоохранители, и специалисты по кибербезопасности, и другие киберпреступники.

В прошлом месяце Государственный департамент США объявил о вознаграждении в десять миллионов долларов, которые может получить любой, кто предоставит информацию о ключевых операторах Conti.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Задержана организованная группа операторов сим-боксов

Злоумышленники были задержаны в ходе совместной операции МВД, ФСБ и Следственного комитета. Всего в рамках мероприятий, проведённых на территории Москвы, а также Московской и Владимирской областей, удалось задержать 10 человек.

Как сообщил Центр общественных связей ФСБ России, задержанные обеспечивали функционирование сим-боксов — устройств, применявшихся для телефонного мошенничества и рассылки заведомо ложных сообщений о террористических актах.

Следствие не исключает, что услугами задержанных могли пользоваться украинские спецслужбы, в том числе для подготовки и осуществления террористических акций.

Сим-боксы позволяют использовать десятки и сотни сим-карт для массовых обзвонов. Иногда злоумышленники «втемную» навязывают их обслуживание, выдавая себя за представителей мобильных операторов.

«Возбуждены и расследуются уголовные дела по статьям УК РФ: “Организация преступного сообщества или участие в нём”, “Мошенничество” и “Заведомо ложное сообщение об акте терроризма”, — сообщили в ЦОС ФСБ. — Эти преступления предусматривают наказание вплоть до 20 лет лишения свободы. Организатор сообщества — гражданин России 1993 года рождения, скрывающийся на территории Объединённых Арабских Эмиратов, — объявлен в международный розыск».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru