CISA, yaklaşık 100 etki alanı adıyla Conti Ransomware uyarısını güncelliyor

4 yıl önce

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), kötü amaçlı operasyonlarda kullanılan 100 etki alanı adından oluşan uzlaşma (IOC'ler) göstergeleri olan Conti Ransomware'deki uyarıyı güncellemiştir.

Başlangıçta 22 Eylül 2021'de yayınlanan Danışma, CISA ve Federal Soruşturma Bürosu (FBI), ABD'deki kuruluşları hedef alan Cisa ve Federal Soruşturma Bürosu (FBI) tarafından gözlemlenen detayları içerir.

Conti Ransomware operasyonundan gelen dahili detaylar Şubat ayının sonunda, çete, Rusya'yı Ukrayna'nın işgali üzerine yaptıklarını açıkladıktan sonra Şubat ayının sonunda sızdırmaya başladı.

Sızıntı, başlangıçta çetenin üyeleri tarafından değiştirilen özel mesajlar yayınlayan ve daha sonra fidye yazılımları, idari paneller ve diğer araçlar için kaynak kodunu yayınlayan bir Ukrayna araştırmacısından geldi.

Verilerin önbelleği ayrıca, BazarbackDoor ile uzlaşma için kullanılan alanları da içeriyordu, kötü amaçlı yazılım, yüksek değerli hedeflerin ağlarına ilk erişim için kullanılır.

CISA, Conti Ticaret Aktörünün dünyanın dört bir yanındaki 1000'den fazla kuruluşa sahip olduğunu, en yaygın saldırı vektörlerinin Trickbot kötü amaçlı yazılım ve kobalt vuruşla vuruş olduğunu söyledi.

Ajans, bugün kötü amaçlı yazılımları dağıtan gruplardan gelen gruplardan gelen "kayıt ve adlandırma özelliklerini" paylaşan 98 alan adını paylaştı.

Ajans, etki alanları kötü amaçlı operasyonlarda kullanılmışken bazıları "terk edilebilir veya benzer özellikleri tesadüfi olarak paylaşabilir."

Etki alanı

Badiwaw [.] İle Balacif [.] ile barovur [.] ile Fasem [.] İle Bimafu [.] İle Bujoke [.] İle Buloxo [.] İle bumoyez [.] ile Bupula [.] İle cajeti [.] ile cilomum [.] Codasal [.] İle comecal [.] ile Dawasab [.] ile Derotin [.] İle dihata [.] ile Dirupun [.] İle dohigu [.] ile dubacaj [.] ile Fecotis [.] İle

Fipol [.] İle fofudir [.] Fuje [.] İle Ganobaz [.] İle GEREASE [.] İLE gucunug [.] Guvafe ile [.] Hakakor [.] İle Hejalij [.] İle Hepide [.] İle Hesovaw [.] İle Hewecas [.] İle hidusi [.] ile Hireja [.] İle Hoguyum [.] İle jecubat [.] ile JeGufe [.] ile joxinu [.] ile Kelowuh [.] ile Kidukes [.] İle

Kipitep [.] ile Kirute [.] ile KOGASIV [.] İLE Kozoheh [.] ile kuxizi [.] KUYEGUH [.] İLE lipozi [.] lujeuk [.] Masaxoc [.] İle Mebonux [.] İle mihojip [.] ile Modasum [.] İle MODUWOJ [.] İLE Movufa [.] İle nagahox [.] ile nawusem [.] ile napo [.] ile Newiro [.] İle paxobuy [.] ile Pazovet [.] İle

Pihafi [.] İle Pilagop [.] İle Pipipub [.] İle Pofifa [.] İle Radezig [.] İle raferif [.] ile Ragojel [.] İle Rexagi [.] İle rimurik [.] ile Rinutov [.] İle rusoti [.] ile Sazoya [.] İle sidevot [.] ile Solobiv [.] İle Mufcut [.] İle Suhuhow [.] İle Sujaxa [.] İle Tafobi [.] Tepiwo ile [.] tifiru [.] ile

tiyuzub [.] ile tubaho [.] ile vafic [.] ile İmgubu [.] İle Vigave [.] İle vipeced [.] Vizosi [.] İle VOJEFE [.] İLE Vonavu [.] İle Wezeriw [.] İle Wideri [.] İle wudepen [.] ile Wuluxo [.] İle wuvehus [.] ile wuvici [.] ile wuvidi [.] ile Xegogiv [.] İle Xekezix [.] İle

Conti Ransomware saldırılarıyla ilişkili olan etki alanlarının yukarıdaki listesi, Ukraynalı araştırmacının Bazarbackdoor enfeksiyonlarından sızan yüzlerce yüzlerce farklı görünüyor.

İstenmeyen ilgeye rağmen, iç sohbetlerinin ve araçlarının maruz kalmasından dolayı conti'nin son zamanlarda aldığına rağmen, çete frenleri aktivitesine çekmedi.

Mart başından bu yana, Conti, web sitesinde ABD Kanada, Almanya, İsviçre, U.K., İtalya, Sırbistan ve Suudi Arabistan'da iki düzineden fazla mağdur üzerinde listelenmiştir.

Bazarbackdoor Malware yaymak için kullanılan kurumsal web sitesi iletişim formları

Revil Ransomware Üyesi, Kaseya Saldırısı için yargılanmak için U.

Ransomware'de hafta - 4 Mart 2022 - Conti Kaçakları

Conti Ransomware KAYNAK KODU Ukrayna araştırmacısı tarafından sızdırılmış

Conti Ransomware'in iç sohbetleri Rusya ile oturduktan sonra sızdırılmış

Kaynak: Bleeping Computer

More Posts