《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 俄烏沖突引發網絡武器庫泄露:Conti泄露數據全面分析

俄烏沖突引發網絡武器庫泄露:Conti泄露數據全面分析

2022-03-18
來源:互聯網安全內參
關鍵詞: 武器庫泄露 Conti

  俄烏沖突引發民間網絡安全能力者的分裂,Conti勒索軟件選擇站隊俄羅斯,引發一名烏克蘭安全研究人員的憤怒,開始瘋狂地公開泄露Conti內部數據;

  據分析,泄露數據包括Conti勒索軟件代碼、TrickBot木馬代碼、Conti培訓材料、Conti/TrickBot內部交流的各種攻擊技巧等,已然是一個小型網絡武器庫;

  這些泄露數據可謂雙刃劍,安全研究人員可以了解Conti的策略、代碼開發、貨幣化方式、潛在成員身份等信息,采取更可靠的防御手段;惡意軟件開發者也可以利用這批數據,指導開發更多類似TrickBot的惡意軟件。

  安全內參此前有分析,俄烏沖突引發了民間網絡安全能力者的分裂,從烏克蘭地下黑客、俄羅斯民間“網絡衛士”到勒索軟件組織、國際黑客組織,多方勢力紛紛表態和行動,為此次沖突增加了更多復雜性。

  其中,Conti勒索軟件選擇站在俄羅斯一方,這引發了一名烏克蘭安全研究人員的憤怒。

  據安全內參追蹤了解,上周日(2月27日),這名研究員首次公開泄露Conti團伙內部超6萬條聊天消息(2021.1-2022.2),周一(3月1日)又公開泄露了Conti團伙的超10萬條聊天消息(2020.6該團伙首次公開出手-2020.11)、泄露賬號密碼數據庫、Conti源代碼等。

  安全廠商CyberArk對這批泄露數據(代號:ContiLeaks)進行了分析,讓我們一起看看里邊都有什么吧。

  第二次泄露都有些什么?

  ContiLeaks公開的這批文件可謂新鮮出爐,不少文件甚至來自3月1日。

  ContiLeaks截至3月1日的數據轉儲內容。

  下面,我們就對泄露數據逐個分析,看看它們在研究人員手中能發揮哪些作用。

  聊天記錄

  此次泄露的聊天內容主要是Conti團伙內部的交流信息,時間跨度為2020年6月-11月。分析發現,其中一位用戶“經常向其他全體用戶發送垃圾郵件”。

  研究人員可以從聊天記錄收集Conti團伙使用的用戶名,“一起揪出Conti團伙的所有成員。”

  管理面板源代碼

  快速瀏覽泄露內容后,研究人員們推測Conti團伙使用的大部分代碼來自開源軟件。比如yii2、Kohana兩個PHP框架,“(似乎)被用于構建管理面板” 。

  “其中大部分代碼使用PHP編寫,由Composer負責管理,唯一例外的是一個用Go編寫的工具。”這些代碼庫還包含相應的配置文件,其中列出了本地數據庫的用戶名和密碼,以及一些公共IP地址。

  Pony惡意軟件竊取的憑證

  Conti Pony Leak 2016.7z文件主要是泄露電子郵件賬號密碼庫,來自gmail.com、mail.ru、yahoo.com等郵件服務商。很明顯,這是由Pony憑證竊取惡意軟件從各種來源盜竊來的。Pony的歷史至少可以追溯到2018年,是詐騙分子們最喜愛的憑證盜竊軟件之一。

  壓縮包內還包含來自FTP/RDP與SSH服務、以及其他多個不同網站的憑證。

  TTP

  Conti Rocket Chat Leaks.7z中包含Conti團伙成員關于攻擊目標、攻擊手段的聊天記錄。他們會討論攻擊目標,并運用Cobalt Strike實施攻擊。

  Conti團伙成員們在交談中提到過以下攻擊技術:

  Active Directory枚舉

  通過sqlcmd進行SQL數據庫枚舉

  如何訪問Shadow Protect SPX(StorageCraft)備份

  如何創建NTDS轉儲與vssadmin

  如何打開新RDP端口1350

  涉及以下工具:

  Cobalt Strike

  Metasploit

  PowerView

  ShareFinder

  AnyDesk

  Mimikatz

  Conti Locker v2源代碼

  與可能無效的解密器

  此次泄漏文件還包含Conti Locker v2源代碼。這部分代碼在一個受密碼保護的zip文件中,解開之后再無其他保護措施。

  除了Conti勒索軟件的v2源代碼外,還有一個解密器源代碼。但有推特網友稱,這款解密器已經沒法使用。

  Marcus證實,“我聽說解密器不是最新版本,也沒法正常使用?!?/p>

  他猜測,泄露的解密器可能是Conti提供給已支付贖金受害者的版本。

  解密器的工作原理有點像對受密碼保護的文件進行解壓,只是整個過程更復雜、具體設計因不同勒索軟件家族而異。

  Marcus還提到,“有些解密器內置在獨立二進制文件中,有些則可以遠程啟用。它們通常會內置密鑰?!?/p>

  Conti團伙培訓材料

  此次泄露文件還有培訓材料,有俄語在線課程視頻、也有以下TTP清單的具體操作方法:

  破解/Cracking

  Metasploit

  網絡滲透

  Cobalt Strike

  使用PowerShell進行滲透

  Windows紅隊攻擊

  WMI攻擊(與防御)

  SQL Server

  Active Directory

  逆向工程

  Conti團伙的俄語培訓材料。

  TrickBot泄露

  另一個泄露文件是TrickBot木馬/惡意軟件論壇的聊天內容,內容涵蓋2019-2021年的大量消息。

  里邊大多數內容是在討論如何實現網絡橫向移動、如何使用某些工具,以及一些關于TrickBot和Conti團伙的TTP信息。

  例如,在一封帖子中,某位成員分享了他的webshell,并表示“這是我用過的最輕量級、最耐用的webshell”。

  其中還包含2021年7月上旬Conti團伙利用Zerologon等漏洞的證據。這并不奇怪,畢竟從2020年9月開始,GitHub上先后出現過4個針對此漏洞的PoC,以及大量漏洞技術細節。

  其他泄露內容還包括用Erlang編寫的服務器端組件:trickbot-command-dispatcher-backend、trickbot-data-collector-backend,被稱為lero與dero。

  感想上帝提供的易讀性代碼!有推特網友感嘆,“終于有值得翻閱的內容了(Conti Trickbot Leaks.7z)——這些Erlang代碼整潔、可復用,比幾個開源Erlang服務器示例要更好?!?/p>

  TrickBot代碼泄露可能導致…

  更好的TrickBot出現

  數據泄露會減緩TrickBot攻擊者的惡意活動嗎?真的未必,因為攻擊者似乎已經對Zanax發動過幾波打擊。

  上周(2月24日),安全廠商Intel 471的研究人員發布一份報告,講述TrickBot惡意軟件團伙如何在一段漫長的停頓期后卷土重來。如果不是最近再次觀察到行動,研究人員還以為他們突然消失了。自2021年12月28日到2022年2月17日,研究人員沒有觀察到TrickBot團伙的任何惡意活動。

  研究人員當時認為,這次停頓可能是由于TrickBot團伙開始將業務重點轉向合作開發惡意軟件,例如Emotet。

  ContiLeaks數據泄露事件很可能扭轉局勢,但不一定會變得更好。威脅情報廠商LookingGlass威脅情報高級主管David Marcus表示,隨著安全研究人員對數據的持續剖析,此次泄露將產生“重大長期影響”,“我們將了解對方的策略、代碼開發、貨幣化方式、潛在成員身份等信息?!?/p>

  但代碼泄露本身也是一把雙刃劍,他認為“從防御的角度看,這會幫助研究人員更好地了解TrickBot工作原理,進而采取更可靠的防御手段。但另一方面,這些源代碼也將流入其他惡意軟件開發者手中,指導他們開發出更多類似TrickBot的惡意軟件?!?/p>

  Conti團伙并不在乎

  出了這么大的亂子,Conti團伙現在應該很緊張吧?但事實并非如此。

  威脅情報公司Advanced Intelligence(AdvInt)研究主管Yelisey Boguslavskiy表示,他們的主要情報來源都沒有顯示出這會影響Conti。

  他解釋道,“這次泄露只涉及Conti內部6支小組中的1支。雖然這個組似乎地位最高,但其他小組確實絲毫未受影響。Conti只是簡單重啟了所有基礎設施,然后繼續照常運行。”




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲你懂的在线视频| 欧美黑人国产人伦爽爽爽| 精品成人一区| 久久精品动漫| 久久综合九色综合久99| 一区二区欧美国产| 在线一区亚洲| 在线观看日韩www视频免费| 看片网站欧美日韩| 亚洲欧美在线视频观看| 午夜一区二区三视频在线观看| 亚洲国产高清一区| 欧美一级艳片视频免费观看| 欧美一区二区三区免费观看视频| 久久综合网色—综合色88| 久久人人看视频| 一本色道久久综合狠狠躁篇的优点| 麻豆精品传媒视频| 亚洲欧洲日本国产| 国产日本欧美视频| 国产精品毛片a∨一区二区三区| 亚洲一区日韩在线| 在线视频你懂得一区二区三区| 国产精品一香蕉国产线看观看| 欧美紧缚bdsm在线视频| 宅男噜噜噜66国产日韩在线观看| 麻豆精品国产91久久久久久| 欧美+亚洲+精品+三区| 亚洲日本在线观看| 久久偷窥视频| 伊人男人综合视频网| 亚洲裸体在线观看| 欧美激情网友自拍| 亚洲综合大片69999| 9l视频自拍蝌蚪9l视频成人| 午夜精品视频在线观看| 午夜久久电影网| 亚洲精品黄色| 国产一区二区三区久久| 国产综合一区二区| 亚洲国产欧美一区二区三区丁香婷| 日韩视频欧美视频| 国产资源精品在线观看| 一区二区视频免费在线观看| 亚洲日本电影在线| 最新热久久免费视频| 久久久久久久久久久久久久一区| 在线观看欧美日韩国产| 亚洲美女黄色| 亚洲欧美三级伦理| 嫩模写真一区二区三区三州| 欧美成人中文字幕在线| 久久久久久精| 亚洲高清在线观看一区| 宅男噜噜噜66一区二区| 欧美日韩一区二区在线观看| 亚洲美女电影在线| 亚洲欧洲视频在线| 国产精品毛片高清在线完整版| 亚洲美女在线观看| 欧美成人在线网站| 欧美日韩一区二区视频在线观看| 亚洲精品视频啊美女在线直播| 国产免费成人av| 欧美a级一区二区| 亚洲一区精品电影| 欧美日韩欧美一区二区| 国内外成人免费激情在线视频| 欧美另类一区| 欧美日韩播放| 久久免费99精品久久久久久| 亚洲区中文字幕| 在线欧美三区| 欧美好骚综合网| 欧美成人免费视频| 欧美福利视频| 久久综合一区二区| 欧美一区二区视频在线观看2020| 99爱精品视频| 快射av在线播放一区| 国产日韩欧美自拍| 亚洲综合社区| 久久蜜臀精品av| 亚洲一区亚洲| 久久精选视频| 日韩特黄影片| 欧美午夜国产| 狂野欧美性猛交xxxx巴西| 亚洲永久字幕| 亚洲综合成人婷婷小说| 亚洲欧美一区二区三区极速播放| 欧美视频一区二区三区| 欧美日韩综合在线免费观看| 久久久久99| 亚洲影院免费| 国内外成人免费激情在线视频| 欧美电影美腿模特1979在线看| 欧美性淫爽ww久久久久无| 精品福利av| 黄色一区二区三区| 亚洲性视频h| 欧美国产日韩免费| 亚洲精品乱码久久久久久黑人| 一本久道综合久久精品| 久久久97精品| 欧美精品一区二区视频| 亚洲麻豆国产自偷在线| 狠狠色噜噜狠狠色综合久| 国产亚洲精品久久飘花| 亚洲一级在线观看| 欧美久久在线| 国产欧美视频一区二区| 在线看不卡av| 亚洲成人在线| 亚洲人成人77777线观看| 亚洲视频在线播放| 久久国产欧美日韩精品| 久久另类ts人妖一区二区| 亚洲免费av网站| 亚洲欧美中文另类| 亚洲精品一区久久久久久| 亚洲人精品午夜在线观看| 久久精品论坛| 国产精品呻吟| 国外成人免费视频| 欧美成人久久| 亚洲欧美三级在线| 久久综合久久综合久久| 亚洲精品一区久久久久久| 国产美女一区| 久久久最新网址| 欧美sm重口味系列视频在线观看| 欧美激情va永久在线播放| 久久这里有精品15一区二区三区| 欧美日韩免费在线视频| 一本久道久久综合狠狠爱| 国产女人水真多18毛片18精品视频| 久久久久久一区二区三区| 欧美精品国产精品| 一本大道久久a久久综合婷婷| 久久成人18免费网站| 91久久精品国产91久久性色| 国产日韩精品视频一区二区三区| 久久精品免视看| 激情欧美一区二区三区在线观看| 欧美激情第8页| 欧美区亚洲区| 欧美国产1区2区| 性色av一区二区三区红粉影视| 蜜臀va亚洲va欧美va天堂| 激情五月***国产精品| 午夜免费电影一区在线观看| 日韩视频永久免费观看| 精品999成人| 亚洲国产欧美一区二区三区久久| 一区二区三区视频在线播放| 亚洲主播在线观看| 欧美日韩免费观看一区二区三区| 欧美体内谢she精2性欧美| 在线观看视频免费一区二区三区| 亚洲成色精品| 国产精品v欧美精品v日韩| 夜夜嗨av色一区二区不卡| 国产精品综合色区在线观看| 亚洲国产精品va在线看黑人动漫| 久久久久久欧美| 欧美成人精品在线| 亚洲午夜小视频| 亚洲高清不卡在线观看| 亚洲高清视频一区二区| 欧美一级在线亚洲天堂| 欧美日本韩国在线| 欧美日韩精品免费观看| 中文在线不卡| 一区二区欧美国产| 国产精品无码永久免费888| 国产婷婷成人久久av免费高清| 亚洲欧洲另类国产综合| 午夜在线成人av| 黄色亚洲免费| 99在线视频精品| 亚洲天堂第二页| 老司机成人在线视频| 欧美96在线丨欧| 亚洲天堂久久| 国产一区二区视频在线观看| 国产精品久久久久久久久婷婷| 亚洲国产另类 国产精品国产免费| 亚洲在线观看免费| 欧美天堂在线观看| 在线看无码的免费网站| 亚洲一区二区不卡免费| 欧美午夜www高清视频| 欧美另类亚洲| 在线观看视频日韩| 久久精品国语| 国产日韩欧美日韩大片| 黑人一区二区| 亚洲国产精品精华液网站| 看欧美日韩国产| 99在线热播精品免费| 亚洲午夜久久久久久久久电影院| 久久精品中文字幕免费mv| 亚洲欧美激情视频在线观看一区二区三区| 亚洲欧洲三级| 久久久久国产成人精品亚洲午夜| 亚洲在线观看免费| 欧美日韩伊人| 欧美裸体一区二区三区| 欧美国产欧美亚州国产日韩mv天天看完整| 国产精品欧美日韩| 亚洲精品乱码久久久久久日本蜜臀| 欧美人与性动交α欧美精品济南到| 亚洲二区在线视频| 欧美精品色网| 国产精品自拍网站| 伊人精品视频| 国产色综合久久| 亚洲欧美另类国产| 欧美日韩综合网| 国产一区久久| 国产精品久久波多野结衣| 亚洲综合色激情五月| 99在线视频精品| 久久亚洲一区二区| 亚洲欧美三级在线| 在线精品亚洲一区二区| 国产精品成人一区二区三区夜夜夜| 国产区日韩欧美| 亚洲美女av电影| 久久综合给合久久狠狠色| 久久久久久久一区二区| 国产精品视频午夜| 亚洲已满18点击进入久久| 国模一区二区三区| 久久野战av| 亚洲精品乱码久久久久久久久| 久久久久国产一区二区| 久久精品2019中文字幕| 国语自产精品视频在线看抢先版结局| 亚洲人成网站精品片在线观看| 一区二区三区在线高清| 亚洲国产视频直播| 国产精品视屏| 久久免费视频这里只有精品| 国产欧美日韩在线视频| 亚洲欧美国产日韩中文字幕| 免费一级欧美在线大片| 一本久久知道综合久久| 亚洲丶国产丶欧美一区二区三区| 亚洲一区欧美| 国产精品永久在线| 欧美高清在线视频观看不卡| 欧美精品一区视频| 欧美日本韩国一区二区三区| 国产精品国产三级国产普通话99| 久久一区二区三区av| 久久福利精品| 欧美日韩视频专区在线播放| 欧美成人免费网| 亚洲精品国产欧美| 悠悠资源网久久精品| 久久久久成人网| 免费中文日韩| 亚洲精一区二区三区| 欧美日韩在线播放三区| 亚洲视频一区二区在线观看| 久久久久久日产精品| 国产日韩精品入口| 亚洲成人资源| 欧美激情第五页| 久久久噜噜噜久久中文字幕色伊伊| 精品成人一区二区三区四区| 一区二区三区在线观看国产| 国精品一区二区三区| 亚洲天堂网在线观看| 欧美三级韩国三级日本三斤| 一本久道久久久| 欧美日韩在线不卡一区| 国产精品无码专区在线观看| 一区二区三区欧美在线观看| 欧美大尺度在线观看| 欧美视频在线观看免费网址| 日韩视频三区| 免播放器亚洲一区| 亚洲欧美乱综合| 国产欧美日韩精品丝袜高跟鞋| 亚洲视频1区| 怡红院精品视频在线观看极品| 欧美一区二区三区日韩视频| 久久久久久久网站| 国产精品亚洲不卡a| 一区二区三区回区在观看免费视频| 国产精品高潮视频| 久久精品一区二区三区不卡| 欧美亚洲一区二区在线| 黑丝一区二区三区| 欧美a级在线| 性久久久久久久| 亚洲在线成人| 久久夜色精品国产噜噜av| 一区二区三区在线免费播放| 欧美日韩黄色大片| 伊人伊人伊人久久| 国产一区二区激情| 欧美肥婆bbw| 在线观看三级视频欧美| 在线观看视频一区二区| 99精品久久免费看蜜臀剧情介绍| 欧美一区二区三区在线观看视频| 亚洲日本欧美在线| 夜夜狂射影院欧美极品| 国产精品久久久久久久久动漫| 久热精品在线| 欧美黄色一级视频| 亚洲欧美中文日韩v在线观看| 国产亚洲精久久久久久| 国产精品成人播放| 欧美中文字幕精品| 国产一区二区三区高清播放| 久久免费国产精品| 亚洲欧洲偷拍精品| 一区二区三区.www| 在线精品亚洲一区二区| 欧美女同视频| 久久一二三四| 久久久亚洲影院你懂的| 国产日韩免费|