CISA使用近100个域名更新Conti 勒索软件警报

发布时间:2022-03-10 08:41



美国网络安全和基础设施安全局 (CISA) 更新了关于 Conti 勒索软件的警报,其中包含近 100 个用于恶意操作的域名的危害指标 (IoC)。

该公告最初于 2021 年 9 月 22 日发布,包括 CISA 和联邦调查局 (FBI) 在针对美国组织的 Conti 勒索软件攻击中观察到的详细信息。更新后的网络安全公告包含来自美国特勤局的数据。

连续 IoC 域

在该团伙公开宣布他们在入侵乌克兰问题上与俄罗斯站在一起后,Conti 勒索软件操作的内部细节于 2 月底开始泄露。

泄漏来自一名乌克兰研究人员,他最初 发布了该团伙成员交换的私人信息 ,然后 发布了勒索软件、管理面板和其他工具的源代码 。

数据缓存还包括用于破坏 BazarBackdoor 的域,该恶意软件用于初始访问高价值目标的网络。

CISA 表示,Conti 威胁攻击者已经袭击了全球 1,000 多个组织,最流行的攻击媒介是 TrickBot 恶意软件和 Cobalt Strike 信标。

该机构今天发布了一批 98 个域名,这些域名与分发恶意软件的团体的 Conti 勒索软件攻击中使用的“注册和命名特征相似”。

该机构指出,虽然这些域名已被用于恶意操作,但其中一些“可能会被遗弃或可能巧合地具有相似的特征”。

badiwaw[.]com
balacif[.]com
barovur[.]com
basicem[.]com
bimafu[.]com
bujoke[.]com
buloxo[.]com
bumoyez[.]com
bupula[.]com
cajeti[.]com
cilomum[.]com
codasal[.]com
comecal[.]com
dawasab[.]com
derotin[.]com
dihata[.]com
dirupun[.]com
dohigu[.]com
dubacaj[.]com
fecotis[.]com

fipoleb[.]com
fofudir[.]com
fulujam[.]com
ganobaz[.]com
gerepa[.]com
gucunug[.]com guvafe[.]com
hakakor[.]com
hejalij[.]com
hepide[.]com
hesovaw[.]com
hewecas[.]com
hidusi[.]com
hideja[.]com
hoguyum[.]com
jecubat[.]com
jegufe[.]com
joxinu[.]com
kelowuh[.]com
Kidukes[.]com

kipitep[.]com
kirute[.]com
kogasiv[.]com
kozoheh[.]com
kuxizi[.]com
kuyeguh[.]com
lipozi[.]com
lujecuk[.]com
masaxoc[.]com
mebonux[.]com
mihojip[.]com
modasum[.]com
moduwoj[.]com
movufa[.]com
nagahox[.]com
nawusem[.]com
nerapo[.]com
newiro[.]com
paxobuy[.]com
pazovet[.]com

pihafi[.]com
pilagop[.]com
pipipub[.]com
pofifa[.]com
radezig[.]com
raferif[.]com
ragojel[.]com
rexagi[.]com
rimurik[.]com
rinutov[.]com
rusoti[.]com
sazoya[.]com
sidevot[.]com
solobiv[.]com
sufebul[.]com
suhuhow[.]com
sujaxa[.]com
tafobi[.]com tepiwo[.]com
tifiru[.]com

tiyuzub[.]com
tubaho[.]com
vafici[.]com
vegubu[.]com
vigave[.]com
vipeced[.]com
vizosi[.]com
vojefe[.]com
vonavu[.]com
wezeriw[.]com
wideri[.]com
wudepen[.]com
wuluxo[.]com
wuvehus[.]com
wuvici[.]com
wuvidi[.]com
xegogiv[.]com
xekezix[.]com

上述与 Conti 勒索软件攻击相关的域列表似乎与乌克兰研究人员从 BazarBackdoor 感染中泄露的数百个域不同。

尽管 Conti 最近由于其内部聊天和工具的曝光而受到了不必要的关注,但该团伙并没有停止其活动。

自 3 月初以来,Conti 在其网站上列出了美国加拿大德国、瑞士、英国、意大利、塞尔维亚和沙特阿拉伯的两打以上受害者。

客户热线:037125966675