Conti勒索软件团伙暴露了其攻击基础设施(2021.11.26)

Conti勒索软件团伙遭遇数据泄露,暴露了其攻击基础设施,并允许研究人员访问。安全公司Prodaft的研究人员能够识别Conti勒索软件团伙使用的一台服务器的真实IP地址,并访问控制台一个多月。暴露的服务器托管着该团伙用于与受害者协商赎金的支付门户。研究人员能够揭露Conti的TOR隐藏服务和contirecovery.ws还有217.12.204.135的真实IP地址。后者是乌克兰网络托管公司ITL LLC拥有的IP地址。研究人员还确定了隐藏服务背后的服务器的操作系统,一个主机名为“dedic-cuprum-617836”的Debian发行版。安全公司与执法当局分享了其调查结果。完整报告可在https://securityaffairs.co/下载。

国家计算机病毒应急处理中心建议广大计算机用户加强安全防范意识,做好日常备份(最好是异地备份),不要访问包含未知风险的网站或打开不明来历的电子邮件附件,保持开启杀毒软件实时监控功能,并持续关注我中心网站上关于勒索软件的有关资讯。

以上资讯由北京安天公司提供,国家计算机病毒应急处理中心研发部编译整理