Duplán szív az oroszbarát hackercsapat - A Conti ransomware teljes forráskódja kikerült

Könnyen meglehet, hogy a Conti zsarolóvírus-banda pontot tett a saját pályafutásának végére azzal, hogy óriási elánnal fenyegetések közepette nyíltan kiállt Putyin mellett.

0
 

Könnyen meglehet, hogy a Conti zsarolóvírus-banda pontot tett a saját pályafutásának végére azzal, hogy óriási elánnal fenyegetések közepette nyíltan kiállt Putyin mellett.

Nem egészen egy hete húzódik az egyre tarthatatlanabbá váló ukrán-orosz háború, amelybe egy teljesen új fronton, a kibertérben csatlakoztak be a világ néhány nevesebb hackercsapata. Az egyik ilyen a zsarolóvírus-támadásairól hírhedt Conti, amely nyílt fenyegetés kíséretében állt az orosz kormány pártjára.

Pechjükre az egyik tagjuk éppenséggel ukrán, aki most belülről kezdte szétverni a világ egyik legnagyobb kiberbűnözői bandáját.

A rejtélyes ukrán tag a napokban kezdte el nyilvánosságra hozni – ezzel pedig a hatóságok és a szakértők kezére juttatni – a Conti belsős információit, amit a csapat egy teljes évi titkosított beszélgetéseivel indított. Ezekből a több mint 60.000 üzenetet tartalmazó fájlokból egy csomó terhelő bizonyíték derült és derül ki folyamatosan, de ahogyan a lázadó hacker is mondta, ez még közel sem a vége.

A rebellis ex-Contis az ígéretét tartva hétfőn délután egy újabb, 107.000 üzenetváltást tartalmazó csomagot élesített, melyek 2020. júniusától kezdve tartalmaznak belsős üzeneteket, vagyis azóta, amikor a hackerbanda összeállt. Itt azonban nem állt meg, és a banda adminisztrációs panelének forráskódját, a BazarBackdoor API-t, a tárolószerverek képernyőképeit és számos más egyebet is közzétett

köztük is egy olyan jelszóval védett archívumot, amely a Conti ransomware titkosító, dekódoló és építő forráskódját tartalmazta, amit pillanatok alatt feltörtek a szakemberek.

A Conti forráskódja egy fájl titkosításához | Kép: Bleeping Computer

Mindez olyan mértékű rálátást nyújt a szakértők és a kiberbiztonsági hatóságok számára a zsarolóvírus működésébe, ami jelentősen megkönnyíti a védekezést ellenük, és ami akár az oroszbarát Conti végét is jelentheti. Ahogyan azonban a Bleeping Computer is rámutat, meglehet ennek az árnyoldala is, hiszen így más fenyegető szereplők is megpróbálják majd a kiszivárgott forráskód felhasználásával elindítani saját bűnözői műveleteiket.

Hogy az adatszivárgás pontosan milyen hatással lesz a Contira, azt majd az idő dönti el, hiszen még vége sincsen, de már most fatális károkat szenvedtek. Akárhogy is, kifejezetten érdekes látni, hogy amilyen óriási elánnal, keményen fenyegetőzve vetették be magukat a Kreml oldalán Ukrajna ellen, legalább akkorát estek most arccal előre bele a saját tőrükbe.

Egy orosz lány TikTokon tanít [ukrán] civileket páncélozott katonai járművet vezetni

 

https://leet.hu/?orderby=relevance&paged=1&s=arenaracer&post_type=product

×