Código fonte do ransomware Conti vazou em vingança por pesquisador de segurança

12
COMPARTILHAR
12
visualizações

Fonte: Daniel Rubino/Windows Central

A Conti, uma organização cibercriminosa com sede na Rússia que usa ransomware em seus ataques, teve seu código-fonte vazado por um pesquisador de segurança ucraniano. O movimento foi aparentemente feito em vingança por Conti apoiar a Rússia na guerra em curso na Ucrânia. A Conti é um grupo conhecido de agentes de ameaças que também fornece ransomware como serviço.

Um aviso da equipe Conti anunciou oficialmente o apoio total do governo russo em 25 de fevereiro de 2022. “Se alguém decidir organizar um ataque cibernético ou qualquer atividade de guerra contra a Rússia, usaremos todos os nossos recursos possíveis para contra-atacar infra-estruturas críticas de um inimigo”, disse Conti (via BleepingComputador).

Uma conta do Twitter chamada vazamentos de conti compartilhou o código-fonte de Conti em 20 de março de 2022. O conteúdo do vazamento é protegido por senha, mas pode ser determinado por profissionais de segurança e outros que sabem onde procurar.

O mesmo vazador publicou cerca de 170.000 conversas de membros do Conti no mês passado. Eles também compartilharam uma versão mais antiga do código-fonte de Conti na mesma época. O vazamento mais recente é de uma versão mais recente do código-fonte do ransomware da Conti, datada de 25 de janeiro de 2022.

Embora o vazamento do código-fonte de Conti tenha aparentemente sido feito em vingança contra o grupo cibercriminoso, existem possíveis consequências da mudança. Com o código-fonte disponível para qualquer pessoa, outros agentes de ameaças e organizações criminosas podem usar o código para criar novas ameaças de ransomware.

Vazamentos de código-fonte anteriores, incluindo os de Hidden Tear e Babuk, levaram a novos ataques de ransomware (via BleepingComputador).

É provável que os agentes de ameaças usem o código-fonte vazado da Conti para fazer novas operações de ransomware.

Gostaríamos de lhe enviar notificações com novidades, você pode cancelar a qualquer momento.