Conti是臭名昭著的勒索軟件Ryuk的繼任者,最近它發布了一個數據泄漏站點,作為其勒索策略的一部分,以迫使受害者支付贖金。
過去,Ryuk勒索軟件的重要投放渠道是TrickBot之類的木馬,但是根據Advanced Intel的監測,自2020年7月以來,與TrickBot相關的運營商不再投放Ryuk,取而代之的是Conti勒索軟件。
Conti是一種相對較新的私有勒索軟件即服務(RaaS),它已經招募了經驗豐富的黑客來分發勒索軟件,以賺取很大一部分勒索款項。
勒索軟件識別站點ID Ransomware的提交也表明,自6月15日以來,Conti勒索軟件的活動有所增加。(下圖)
另一方面,琉球(Ryuk)自7月以來一直穩定下降:
Conti發布數據泄漏站點
當人工勒索軟件攻擊企業網絡時,通常會在加密文件之前先竊取未加密的數據。然后,這些被竊取的數據被用作一種威脅手段,受害人如果不支付贖金將在泄露站點公開其數據。
自今年夏天以來,Conti勒索軟件一直處于活躍狀態,但是直到最近才發布了自己的“Conti.News”數據泄漏站點(下圖)。
該數據泄漏站點當前列出了26位受害者,其中一些是大型知名公司。
對于列出的每個受害者,Conti將創建一個專用頁面,其中包含被盜數據的樣本。
其他竊取未加密文件以勒索受害者的勒索軟件操作還包括Ako、Avaddon、Clop、CryLock、DoppelPaymer、Maze、MountLocker、Nemty、Nephilim、Netwalker、Pysa/Mespinoza、Ragnar Locker、REvil、Sekhmet、Snatch和Snake。