美國提供 15 萬美元的 Conti 勒索軟件信息

美國國務院 Wi-Fi: 兩次單獨懸賞以獲取有關 Conti 勒索軟體有組織犯罪團伙的信息,總額達 15 萬美元。

任何有助於識別或找到康迪集團領導人的信息都將獲得高達 10 萬美元的獎勵。 此外,對於任何有助於逮捕與孔蒂集團共謀的個人的信息,還將獎勵 5 萬美元。

該獎勵是根據國務院的規定提供的 跨國有組織犯罪獎勵計劃 (TOCRP) 並且可以從任何國家聲稱。

勒索軟件攻擊

勒索軟體是一種惡意軟體,如果不支付贖金,就會威脅刪除或發布私人資訊。

2016 年至 2021 年間勒索軟體攻擊所收到的總價值(取自 Chainaanalysis)
2016 年至 2021 年間勒索軟體攻擊所收到的總價值(取自 Chainaanalysis)

根據統計,勒索軟體攻擊在 2020 年達到頂峰,總價值達到 692 億美元 Chainalysis。 支付的贖金總額仍為 超過$ 600百萬 截至 2021 年。然而,沒收總價值的小幅下降並不意味著威脅也在減弱。 

報告指出:

「儘管有這些數字,軼事證據,加上 2021 年上半年勒索軟體收入超過 2020 年上半年的事實,向我們表明,2021 年最終將成為勒索軟體規模更大的一年。”

十大勒索軟體收入來源(取自 Chainaanalysis)
十大勒索軟體收入來源(取自 Chainaanalysis)

同一份報告按收入細分了十大勒索軟體菌株,其中 Conti 名列第一,10 年從受害者那裡勒索至少 180 億美元。 

Conti勒索軟件

這是 預計 Conti 勒索軟體組織已經活躍了兩年多,擁有約 350 名成員。 自 2.7 年以來,它已收取超過 2020 億美元的贖金。

據資料顯示 洩露 來自康蒂集團 使用 專有的內部軟體,比其他大多數勒索軟體程式快得多。 所有版本的 Microsoft Windows 都容易受到此類攻擊。 

21年2022月XNUMX日,集團 攻擊 哥斯大黎加政府,並針對至少五個政府機構,包括財政部、科學技術部。 孔蒂索要 10 萬美元的贖金,並因未收到贖金而開始洩露某些資訊。 

Cyber​​int 的專家對 Conti 進行了分析,揭穿了先前沒收的用俄語和 發現 集團採用了管理良好的組織結構。

Conti 的組織結構(來自 Cyber​​int)
Conti 的組織結構(來自 Cyber​​int)

這些訊息還顯示,該組織在俄羅斯設有實體辦公室,進行績效評估,甚至任命了「本月最佳員工」。

Lotem Finkelstein,Check Point Software Technologies 威脅情報主管 :

“我們的……假設是,這樣一個擁有實體辦公室和巨額收入的龐大組織,如果沒有得到俄羅斯情報部門的充分批准,甚至沒有與俄羅斯情報部門的合作,就無法在俄羅斯採取行動。”

來源:https://cryptoslate.com/us-offers-15m-for-info-on-conti-ransomware/