El ransomware Conti finalment tanca les pàgines de fuites de dades i llocs de negociació
04/07/2022

L’operació de ransomware Conti ha tancat finalment la seva última infraestructura de cara al públic, consistent en dos servidors Tor utilitzats per a filtrar dades i negociar amb les víctimes, tancant l’últim capítol de la famosa marca de ciberdelinqüència.
Segons l’analista d’intel·ligència d’amenaces Anat Cohen, els servidors de Conti es van tancar el dimecres i BleepingComputer ha confirmat que continuen desconnectats avui dia.
Al maig, BleepingComputer va informar per primera vegada que Conti havia començat a tancar les seves operacions, comunicant als seus membres que la marca ja no existia i desmantellant la infraestructura interna, inclosos els servidors de comunicació i emmagatzematge.
No obstant això, Conti va deixar a un membre perquè continués filtrant dades i burlant-se de Costa Rica per a crear una façana d’operació en marxa mentre els seus membres es traslladaven discretament a altres bandes de ransomware.
Obtingui les imatges en els següents enllaços:
https://www.flickr.com/photos/136770128@N07/41918817144
https://commons.wikimedia.org/wiki/File:Virus_%2815462325023%29.jpg