Conti Ransomware busca borrar las copias de seguridad de las víctimas

La empresa de seguridad Advanced Intelligence publicó un informe reciente que se centra en los desarrollos más recientes que rodean a la banda de ransomware Conti. Los investigadores destacaron el nuevo enfoque de la pandilla en la destrucción de copias de seguridad como una forma de ejercer una presión adicional sobre la víctima y motivarla a pagar el rescate.

Conti es una de las bandas de ransomware más infames, conocida por ser completamente inescrupulosa a la hora de elegir a sus víctimas. Si bien algunos grupos como DarkSide al menos intentarían interpretar a Robin Hood e intentarían justificar sus acciones criminales alardeando de que nunca atacan a las instituciones educativas y sanitarias, Conti, por otro lado, ha atacado varios hospitales y otras entidades sanitarias. . Este tipo de ataque nunca se trata solo del daño monetario, ya que siempre existe la amenaza de pérdida de vidas humanas.

Según los investigadores, Conti ahora está buscando específicamente afiliados que sean particularmente buenos para eliminar las copias de seguridad de las víctimas. La banda criminal tiene como objetivo específico una aplicación de creación y gestión de copias de seguridad, producida por la empresa de software Veeam.

Conti utiliza una serie de herramientas para infiltrarse en redes que se han vuelto comunes en el panorama del ransomware. Los ataques involucran balizas de Cobalt Strike, así como otras herramientas legítimas que se utilizan para afianzarse en la red comprometida y lograr la persistencia.

El truco es que una vez que los operadores de Conti tienen en sus manos una cuenta de usuario de respaldo privilegiada, pueden hacer lo que quieran con las copias de respaldo. El informe publicado por Advanced Intelligence obtuvo una declaración oficial de Veeam, la compañía cuyas herramientas de respaldo Conti busca eludir.

Veeam declaró que si los operadores de ransomware logran hacerse con una cuenta de administrador de dominio privilegiado, no hay nada en el mundo que pueda evitar que borren las copias de seguridad de la víctima. Ninguna cantidad de parches o nuevas funciones pueden detener esto, por lo que, en cambio, Veeam recomienda que todos sus clientes ejecuten la aplicación de respaldo desde un dominio separado, de modo que comprometer el dominio principal no signifique una fatalidad para los respaldos también.

Conti era la banda de ransomware detrás de los ataques a la red de servicios de salud de Irlanda que causaron millones en daños y casi paralizaron los sistemas digitales de atención médica del país durante días y días.

September 30, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.