美国政府表示将提供高达 1000 万美元的资金,以获取与五名被认为是臭名昭著的俄罗斯支持的 Conti勒索软件团伙的高级成员有关的信息。
该奖励是美国国务院正义奖 (RFJ) 计划的一部分,该计划在周四分享了一张名为“Target”的知名 Conti 勒索软件运营商的图像,这标志着美国政府首次公开确定 Conti 操作员.该计划专门寻找有关国家安全威胁的信息,并提供高达 1000 万美元的资金,用于识别和定位 Target 以及其他四名被称为“流浪汉”、“丹迪斯”、“教授”的 Conti 成员。和“雷沙耶夫”。
RFJ 表示,它还将支付高达 500 万美元的费用,“以获取导致在任何国家合谋参与或试图参与 Conti 变种勒索软件事件的任何个人被捕和/或定罪的信息。”
美国国务院表示,Conti 已经针对美国和国际关键基础设施实施了 1000 多次勒索软件操作,包括执法机构、紧急医疗服务和 911 调度中心。 Most recently, the gang infiltrated 27 government institutions in Costa Rica and demanded a $20 million ransom, which saw the country’s newly-elected President Rodrigo Chaves declare his country “at war” with the ransomware group.
该团伙于 2020 年从Ryuk更名为 Conti,后来在与乌克兰的战争中站在俄罗斯一边,承诺应对任何针对俄罗斯政府或该国关键基础设施的网络攻击。但当一名心怀不满的 Conti 成员泄露了其他 Conti 成员之间的 170,000 多次内部聊天对话以及勒索软件本身的源代码时,这事与愿违。
这一违规行为导致 Conti 勒索软件品牌最终于今年 6 月关闭,但据信该团伙成员已悄悄进入其他勒索软件业务,包括Hive 、AvosLocker、BlackCat 和 Hello Kitty。
根据Advanced 5 月的一份报告,“孔蒂希望在最后一次攻击中遇到的唯一目标是利用该平台作为宣传工具,以最合理的方式进行自己的死亡和随后的重生。” 英特尔。
RFJ 的赏金计划最初是为了收集有关国家安全威胁和针对美国利益的恐怖分子的信息,并扩大到为网络犯罪分子的信息提供奖励。它还悬赏有关俄罗斯支持的REvil和Evil Corp黑客组织的信息。
State 此前曾提供 1000 万美元,用于提供信息,以识别或定位在 Conti 内担任“关键领导职位”的人。
原文: https://techcrunch.com/2022/08/12/state-conti-ransomware-intelligence/