Auch Quellcode geleakt: Russische Ransomware-Gruppe am Ende?
Fundgruppe Conti-Leaks
Experten analysieren die Chat-Daten, die voller Code und technischer Details sind, nach wie vor, man kann aber schon jetzt sagen, dass sich die Hackergruppe von Conti von diesem Leak vielleicht oder hoffentlich nicht erholen wird. Denn derselbe Sicherheitsforscher hat am Montag noch einmal nachgelegt und 148 weitere JSON-Dateien mit gleich 107.000 Chat-Nachrichten veröffentlicht, diese gehen bis Mitte 2020 zurück, also den Zeitraum, an dem Conti die Tätigkeit aufgenommen hat.Damit ergeben die Conti-Leaks mittlerweile ein vollständiges Chat-Bild der Aktivitäten der Gruppe. In den Daten konnte inzwischen der Quellcode des Admin-Panels von Conti, die BazarBackdoor-API, Screenshots der Speicher-Server und vieles mehr gefunden werden.
Das "Kronjuwel" des Leaks, das laut BleepingComputer in der Sicherheits-Szene regelrechte Begeisterung auslöste, ist aber der Quellcode für die Ransomware-Tool-Sammlung von Conti. Diese beinhaltet Encryptor, Decryptor und Builder, also im Wesentlichen alles, was man braucht, um eine Ransomware zu durchleuchten. Der Leaker der Dateien hat zwar nicht das Passwort für die an sich verschlüsselte Datei mitgeschickt, ein anderer Sicherheitsforscher konnte diese Sicherheitsschranke jedoch umgehen. Somit liegt nun der Ransomware-Quellcode offen.
Allerdings ist das nicht nur eine gute Nachricht. Denn ein solches Offenliegen des Codes bedeutet auch, dass dieser von Dritten kopiert, nachgebaut und modifiziert werden kann. Es ist derzeit auch nicht klar, ob dieser Leak Conti den erhofften Todesstoß versetzen kann. So meint auch BleepingComputer: "Wie in allen Unternehmen - und es ist nicht zu leugnen, dass Conti wie ein Unternehmen geführt wird - kommt es immer wieder zu Datenlecks."
Siehe auch: Chat-Leak, nachdem sich Ransomware-Gruppe auf Seite Russlands stellt
Kommentar abgeben
Netiquette beachten!
Jetzt als Amazon Blitzangebot
Ab 07:50 Uhr
Inateck aptX HD Bluetooth 5.0 Transmitter, Audio Adapter für 2 Köpfhörer, mit Anzeige, geringe Latenz, unterstützt Glasfaserkabel, BR1009

Original Amazon-Preis
43,99 €
Im Preisvergleich ab
43,99 €
Blitzangebot-Preis
37,39 €
Ersparnis zu Amazon 15% oder 6,60 €
Neueste Downloads
Video-Empfehlungen
Neue Nachrichten
Beliebte Nachrichten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen