Monti, o novo Conti: Ransomware Gang usa código reciclado

0 0
Read Time:1 Minute, 5 Second

Analistas descobriram uma campanha de ransomware de um novo grupo chamado “Monti”, que se baseia quase inteiramente no código Conti vazado para lançar ataques.

O grupo Monti surgiu com uma rodada de ataques de ransomware no fim de semana do Dia da Independência e conseguiu explorar com sucesso a  vulnerabilidade Log4Shell para criptografar 20 hosts de usuários do BlackBerry e 20 servidores, informou a equipe de pesquisa e inteligência do BlackBerry.

Após uma análise mais aprofundada, os pesquisadores descobriram que os indicadores de comprometimento (IoCs) para os novos ataques de ransomware eram os mesmos dos ataques anteriores de ransomware Conti , com uma reviravolta: Monti incorpora o Agente de Monitoramento e Manutenção Remota (RMM) Acrion 1.

Mas, em vez de renascer Conti , os pesquisadores disseram acreditar que Monti levantou a infraestrutura de Conti quando vazou na primavera passada, durante fevereiro e março.

“À medida que outros criadores de soluções de ransomware como serviço (RaaS) e código-fonte vazam, seja pública ou privadamente, podemos continuar a ver esses grupos de ransomware semelhantes a doppelganger proliferar”, acrescentou a equipe do BlackBerry. “A familiaridade geral com os TTPs [táticas, técnicas e procedimentos) de grupos conhecidos pode nos ajudar a identificar quaisquer traços únicos dessas equipes semelhantes”.

FONTE: DARK READING

POSTS RELACIONADOS