HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.08.2021, 08:31
Spinus
Постоянный
Регистрация: 23.09.2018
Сообщений: 465
Провел на форуме:
93221

Репутация: 12
По умолчанию

Недовольный участник «партнерской программы» вымогателя Conti слил в сеть руководства и технические мануалы, используемые хакерами для обучения своих «партнеров». Документы рассказывают, как получить доступ к чужой сети, осуществить боковое перемещение, расширить доступ, а затем похитить данные перед шифрованием.

Документация была опубликована на хакерском форуме XSS. У автора слива возник финансовый конфликт с авторами Conti, и таким образом он решил отомстить.



Дело в том, что Conti работает по схеме Ransomware-as-a-Service (RaaS). То есть разработчики малвари занимаются непосредственно вредносом и платежными сайтами, а их наемные «партнеры» взламывают сети жертв и шифруют устройства. В итоге выплаты выкупов распределяются между самой хак-группой и ее «партнерами», причем последние обычно получают 70-80% от общей суммы.

Обиженный «партнер» хак-группы заявил, что за атаку ему заплатили только 1500 долларов, хотя остальная часть команды зарабатывает миллионы и обещает другим большие выплаты.

В итоге, помимо мануалов на форме были опубликованы скриншоты, на которых видны IP-адреса, где Conti размещает управляющие серверы Cobalt Strike.



Также был обнародован RAR-архив под названием « Мануали для работяг и софт.rar», содержащий 37 текстовых файлов с инструкциями по использованию различных инструментов для взлома и легального ПО.



ИБ-эксперт Виталий Кремез из Advanced Intel проанализировал архив и сообщил журналистам Bleeping Compter, что эти материалы вполне соответствуют сценариям атак Conti.

«По большому счету, это священный Грааль пентестерских операций, которые выполняют “пентестеры” Conti, все описано от А до Я. Последствия [этой утечки] огромны, это позволит новым пентестерам-вымогателям повысить свои навыки, шаг за шагом.

Также утечка демонстрирует зрелость этой группировки, занимающейся вымогательством, показывает, насколько они изощрены, дотошны и опытны при атаках на корпорации по всему миру», — говорит Кремез.

https://xakep.ru/2021/08/06/conti-leak/

PS. Одно слово качай не ленись -учись и повышай квалификацию.

По просьбе форумчан

.SpoilerTarget" type="button">Spoiler: Тот самый архив
https://www.sendspace.com/file/qmgq3v пароль xss.is
 
Ответить с цитированием

  #2  
Старый 12.08.2021, 19:56
Spinus
Постоянный
Регистрация: 23.09.2018
Сообщений: 465
Провел на форуме:
93221

Репутация: 12
По умолчанию

Ссылку на архив что-то долго прикрывали. Даже странно, я думал за пару часов прикроют. Но сейчас уже смысл прикрывать? Если больше суток в паблике, то и прикрывать смысла нет. Сейчас школьники начнут свои продажи.
 
Ответить с цитированием

  #3  
Старый 17.08.2021, 16:13
Spinus
Постоянный
Регистрация: 23.09.2018
Сообщений: 465
Провел на форуме:
93221

Репутация: 12
По умолчанию

По просьбам форумчан. Пароль античатовский - старый, добрый. 123123

https://my-files.su/elt1n9

https://chart.apis.google.com/chart?...iles.su/elt1n9
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.