Обложка канала

Goldfoundinshit ТМ

Усаживаем криптоангелов на криптоиглы. С гарантией !

Goldfoundinshit ТМ

5 лет назад
Открыть в
18.11.2021 Рrodaft опубликовали отчет по группе вымогателей Conti. "Одной из самых ценных частей информации, которую мы обнаружили, является реальный IP-адрес скрытого сервиса TOR Conti и contirecovery. ws, и 217.12.204.135, во вторник, 28 сентября 2021 21:30:03 UTC". Скрин с IPinfo.io под постом ниже. Также в отчете сказано, что незаконная деятельность Conti принесла группе не менее 25,5 миллионов долларов с июля 2021 года, что включает один выкуп в размере более 7 миллионов долларов в ноябре 2021 года. Сами Conti оправергает сообщения о 25кк программа-вымогатель Conti снова работает. 1) «Мы в рабочем состоянии, наша инфра цела, и работаем на полную мощность» 2) «Сообщенные 25кк, которые мы« заработали с июля », это чистая чушь - мы заработали как минимум около 300кк» 3) Ни одна из основных сведений о наших людях или сетях не была раскрыта. Этот инцидент стал для нас хорошим поводом для проведения всех необходимых проверок, поэтому теперь мы работаем более гладко и безопасно, чем когда-либо. 4) Мы будем работать над дальнейшим продвижением нашего дела и по мере нашего выступления будем добавлять новые возможности . Неофашистский союз между клептократиями США и ЕС нас не остановит. Вы уже построили одну Ось, и она просуществовала не слишком долго. 5) Однажды Америка станет такой же свободной, чистой и безопасной, как наши сегодняшние сети! Анализ адресов платежей за выкуп, определенных Prodaft, привел к выявлению кластера консолидации, который получил 22,5% от нескольких платежей за выкуп, которые, как полагают, представляют долю оператора. За исключением одного исходящего платежа в размере 0,07 биткоина, который был отправлен из кластера консолидации на известную биржу в августе 2021 года, оператор Conti не отправил ни одного биткоина из этого кошелька на такие службы, как биржи, где они могли бы обналичивать свои доходы. Записи блокчейна указывают на то, что оставшиеся 123,06 биткоина в настоящее время хранятся в незарегистрированном кошельке. Elliptic также отслеживала доходы от программ-вымогателей, полученные филиалами Conti. Один идентифицированный кошелек получал платежи как от Conti, так и от DarkSide, что может указывать на то, что человек работал в качестве партнера для обеих этих групп. Conti, проводят сложную операцию по отмыванию денег, избегая очевидной консолидации средств. Несмотря на это, Elliptic определил, что партнерские средства отправляются на биржи, обмен монетами, кошельки, повышающие конфиденциальность, включая Wasabi, и русскоязычный рынок даркнета Hydra. Conti атаковал множество высокопоставленных жертв, в том числе японского поставщика электроники JVCKenwood. В сентябре 2021 года команда разведки угроз Prodaft наблюдала всплеск атак вымогателей, связанных с Conti, которая в настоящее время является одной из самых активных штаммов вымогателей. Ожидается, что на следующей неделе США введут санкции против криптобирж, кошельков и отдельных лиц, которые помогают бандам вымогателей конвертировать криптовалюту. Делаем ставки кто попадет под эти санкции опять. Если кому интересно следить за крипто-адресами которые попадают под санкции США можно тут.
[Conti] Ransomware Group In-Depth Analysis - PRODAFT

PRODAFT, Proactive Defense Against Future Threats, is a pioneer cyber security and cyber intelligence company providing innovative products and proactive solutions to commercial customers and government institutions as well as setting global standards with its extensive knowledge.

Prodaft