'Conti-ransomwarebende splitst zich op en stopt met Conti-naam'

De Conti-ransomwarebende is zich volgens een beveiligingsonderzoeker aan het opsplitsen. De criminelen zouden in kleinere cellen te werk gaan om zo politie en opsporingsdiensten beter te kunnen ontglippen. De Conti-naam houdt voor de buitenwereld op te bestaan.

AdvIntel-beveiligingsexpert Yelisey Boguslavskiy zegt op Twitter dat Conti's officiële website offline is gehaald en dat de groep ophoudt te bestaan. Op darkweb is nog wel een website van Conti te vinden, maar volgens Boguslavskiy gaat het om een oude versie. Een Conti-blog waarop nieuwe datalekken werden gepubliceerd, is volgens de onderzoeker offline gehaald.

Tegen BleepingComputer zegt Boguslavskiy dat Conti ook de Tor-adminpanels voor zijn website offline heeft gehaald, evenals andere interne systemen, zoals Rocket-chatservers. De Conti-leiders zouden daarnaast tegen teamcoördinators hebben gezegd dat de Conti-naam niet meer gebruikt zal worden.

Hoewel die naam verdwijnt, blijft de groep een grote rol spelen in de ransomwarewereld, stelt Boguslavskiy. De hackers zouden zich opsplitsen in kleinere cellen om zo opsporingsdiensten beter te kunnen ontglippen. Die cellen gaan weer samenwerken met andere ransomwarebendes, zoals HelloKitty, AvosLocker, Hive en BlackCat. Zo krijgen die bendes onderhandelaars, ontwikkelaars en analisten van Conti.

De hackers blijven echter 'loyaal' aan het Conti-leiderschap, claimt de ransomewaregroep volgens Boguslavskiy. De groep zou ook andere, kleinere ransomwarebendes overnemen. Die kleinere groep verliest dan zijn onafhankelijkheid, maar zou meer hackers krijgen. Conti krijgt daarbij een nieuwe 'merknaam' om zijn activiteiten mee uit te kunnen voeren.

Conti groeide in de afgelopen jaren uit tot een van de grootste en actiefste ransomwarebendes wereldwijd. Zo zou de groep achter de hack op diverse Nederlandse woningcorporaties zitten en hackte Conti de Ierse gezondheidsdienst. Onlangs sprak de groep ook zijn steun uit aan Rusland voor zijn invasie in Oekraïne. Door zijn activiteiten zouden opsporingsdiensten en anderen achter de groep aanzitten, wat volgens de beveiligingsonderzoeker reden is om van tactiek te veranderen.

Op dit moment is Conti verwikkeld in een hackaanval op Costa Rica. Donderdag zei de president van dat land volgens onder meer de BBC dat zijn land in oorlog is met de bende. Conti heeft ruim 27 overheidsdiensten geïnfiltreerd en eist twintig miljoen dollar losgeld. Door de aanval kunnen salarissen van ambtenaren bijvoorbeeld minder snel worden uitbetaald, omdat dit niet meer automatisch kan. Daarom moeten werknemers per mail of brief contact opnemen om hun loon te krijgen.

Boguslavskiy zegt dat Conti bewust deze 'zeer publieke' aanval is begonnen om zo een 'façade' te creëren waarbij de Conti-leden achter de schermen naar de kleinere groepen geschoven worden. De onderzoeker baseert zich hiervoor op interne Conti-berichten.

Conti splitst zich op
Een infographic van AdvIntel over de splitsing van Conti. Via Bleepingcomputer

Door Hayte Hugo

Redacteur

20-05-2022 • 09:28

23

Reacties (23)

23
23
13
0
0
5
Wijzig sortering
Mooi om te horen dat rebranding ook een punt is bij niet legale bedrijfsvormen
Je zou denken dat hackers eerlijk werk kunnen vinden dat goed betaald. Toegegeven, je wordt misschien rijker met hacken, maar met alle risico's en het simpele feit dat het niet deugt snap ik niet helemaal dat er zo veel hackers zijn. Immers, als iemand eenmaal een goed salaris heeft is het nut van nog meer geld minder.

Zijn al deze hackers soms mishandeld als kinderen of zo?
Zoals het gaat bij organised crime, once in, never out.
Als je in een weinig vertrouwensvolle of uitzichtloze context leeft, of dat nu economisch, sociaal of mentaal is,
en iemand bezorgt je op korte termijn onwaarschijnlijk veel geld, dan moet je al heel depri of moreel hoogstaand zijn om daar niet op in te gaan. On the job training, kapitaal en aanzien voor je jezelf en je familie, een dagbesteding waar alle anderen werkloos zijn,.. vul maar aan.
Je laat je (als jongere) verleiden, en je "contract" voor onbepaalde duur is getekend.
Niet elk land kan je zomaar overal gaan werken.Denk bv. aan het Indiaanse kastesysteem, Palestina als één groot getto, wereldwijde sloppenwijken, of de vele corrupte landen waar de reguliere it bedrijven misschien ook wel eens wat moeten doen tegen hun zin.
Bovenal : Hebzucht blijft een eeuwenlange hoofdspeler in de 7 monsterlijke hoofdzonden
Zonder een piraat te zijn kom je niet heel ver. Ik had mijn bedrijven ook niet kunnen starten zonder beetje te sjoemelen hier en daar in het begin. Er zijn er maar weinig die het allemaal correct doen.
Er zijn er maar weinig die het allemaal correct doen...
... en 'overleven'.

Zolang het 'level playing field' is: valsspelen, heb je een concurrentieachterdstand door niet te sjoemelen, en heb je een grotere kans failliet te gaan. Zolang dat staat, zal het merendeel van de niet-failliete bedrijven ergens een niet volkomen eerlijk concurrentievoordeel gevonden/gemaakt hebben.
Er zijn ongelofelijk veel redenen om de misdaad in te gaan hoor. Daarvoor hoef je helemaal niet mishandeld te zijn.
En daarnaast denk ik dat je onderschat hoeveel het verschil in inkomsten kan zijn. 1 grote jackpot binnenhalen kan al meer opbrengen dan wat je ooit legaal in je leven gaat verdienen.
maar met alle risico's
Welke risico's? Als je een beetje opleiding en een sociaal/gezinsleven en perspectieven hebt, dan is er risico. Als je dat niet hebt, dan noem je het niet 'risico', maar 'kans'.
het simpele feit dat het niet deugt
"Deugen" is afhankelijk van je normen en waarden, je wereldbeeld en je omgeving. Ik zou zeggen dat iemand die constant rechts inhaalt asociaal bezig is, maar Engelsen kijken daar anders tegenaan.
Helemaal niet perse. Toevallig gisteren deze podcast nog geluisterd hierover:

https://podcastluisteren....imineel-ik-ben-een-hacker

Leuk inkijkje in hoe het eraan toe kan gaan in die scene. Het luisteren waard!
Het is simpel. Deze mensen kijken hoe ze het meeste betaald kunnen worden voor hun tijd.

Dat is net als een krantenartikel die ik vorig jaar las.
In een of andere grote stad in Noord Brabant is er veel jeugd die in de drugsscene werken. Die verdienen wel tot 2k voor een middagje werken. En de expert op dit gebied zei dood leuk:"We moeten deze jongeren laten zien dat een normale baan, zoals bij de appie, beter voor ze is."

Die expert is gek, waarom zouden ze een maand werken voor het minimumloon van een 15 jarig(dat is 1400 bruto ofzo?) als ze datzelfde bedrag in een middagje kunnen verdienen?
Die expert is gek, waarom zouden ze een maand werken voor het minimumloon van een 15 jarig(dat is 1400 bruto ofzo?) als ze datzelfde bedrag in een middagje kunnen verdienen?
Omdat je dan niet voor de rest van je leven de hele tijd over je schouder hoeft te kijken of de politie of een mede-crimineel je te grazen neemt.

Op korte termijn is snel illegaal geld heel leuk maar op langere termijn is het voor de meesten een doodlopend einde en de reis zelf is vol met stress en extremen. Criminelen die er van begin tot eind winnend uitkomen zijn op één hand te tellen (bij wijze van spreken).

Nee, dat minimumloon is inderdaad niet de aantrekking, het zijn de voordelen van een niet-crimineel bestaan die men op het juiste pad moet houden of brengen.
Dat snappen u en ik, maar zegt dat maar tegen een 14 jarige.
Wat was dat mooi geweest zeg, als je 15 bent bij de appie werken en 1400,- krijgen.

Kinderen van die leeftijd kunnen ten eerste geen 40 uur werken vanwege school etc. Wat de meeste 15/16 jarige verdienen per maand is net een paar honderd euro.
Meeste criminelen zijn niet mishandeld hoor.
Tsja, het valt mij wel vaker op dat dit soort criminelen graag toneel speelt door te doen alsof ze een organisatie zijn. Waarom heb ik nooit begrepen, wellicht voelen ze zich dan minder crimineel en meer "normale arbeider" of zoiets?
Dat heet georganiseerde misdaad. Dat is niet zozeer om je minder crimineel te voelen, maar omdat georganiseerde misdaad over het algemeen winstgevender is dan ongeorganiseerde misdaad.
Het is beter om als betrouwbare crimineel over te komen dan niet; bijvoorbeeld ransomware, als mensen betalen maar de beheerders geven je gegevens niet vrij om lullig te doen zullen mensen niet meer betalen voor ransomware.
Ik zou er geen waarde aan hechten. Iedere crimineel kan de "goede naam" van een andere crimineel gebruiken om maar betrouwbaar over te komen. Het probleem blijft dat je geen zekerheid hebt over met wie je te maken hebt.
Nouja uiteindelijk is het hoe men zijn brood maakt.
Als je steeds dieper kijkt is het allemaal toch wel te herleiden naar praktijken die ook niet helemaal 100% zijn.
Net zoals dat de dealer op de straat meestal slimmer zijn financieel dan grotendeels van de werkgevers die ik heb gehad.

Denk dat het allemaal uiteindelijk een spelletje is dat door iedereen word gespeeld. Deze gasten spelen geen toneel, zij zijn onderdeel van een organisatie die meestal beter lopen dan bedrijven. Het is overleven hé
Verwijderd @Aiii20 mei 2022 10:30
Om onder andere zo talent aan te trekken dat anders niet voor de groep wil werken.

Leesvoer: https://therecord.media/c...ama-papers-of-ransomware/
De cultuur en de modus operandi doen toch rrg aan militaire intelligence denken. Ik vraag me of zulke goeddraaiende onderwereld-bedrijven kunnen blijven al ze niet gedoofd, afgeschermd, beschermd of zelfs ondersteund en aangestuurd worden door de bovenwereld.
Een stoute script-kiddie geraakt wel uitzonderlijk in iets heel grootst binnengeraken. Maar de schaal en de continuïteit waarmee dit nu duurt en groter wordt, doet toch vermoeden dat staatsstructuren van de geldzucht van de georganiseerde misdaad handig gebruik maken.
Ik kan me zelfs voorstellen dat ze geadviseerd worden, tot zelfs opdrachten krijgen in ruil voor juridische amnestie.

We zouden het ook gewoon kunnen vragen aan bepaalde staten. En bij sommige mag het ten stelligste bewezen achtten, als ze het ten stelligste ontkennen en het westerse propaganda noemen 🙄
Van landen zoals noord korea is dit geweten, ziende dat ze rusland steunen met hun invasie zou dat gerust kunnen.
Dit is strakker georganiseerd dan de mafia. De wereld is veranderd sinds de eerste scriptkiddies vanaf hun zolderkamer een site defaceden.
idd, tegenwoordig zijn die scriptkiddies webdeveloper en worden ze betaald om die websites te defacen... ontwerpen... whatever :+

Op dit item kan niet meer gereageerd worden.