{"id":6538,"date":"2022-03-16T12:51:32","date_gmt":"2022-03-16T11:51:32","guid":{"rendered":"https:\/\/telecomkh.info\/?p=6538"},"modified":"2022-03-16T12:51:32","modified_gmt":"2022-03-16T11:51:32","slug":"el-grupo-de-ransomware-ruso-conti-al-descubierto-sus-empleados-creen-que-trabajan-para-una-empresa-legal-de-alta-tecnologia","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=6538","title":{"rendered":"El grupo de ransomware ruso Conti al descubierto: sus empleados creen que trabajan para una empresa legal de alta tecnolog\u00eda"},"content":{"rendered":"<p><strong>El grupo Conti cuenta con oficinas f\u00edsicas en varios pa\u00edses, incluida Rusia<\/strong><\/p>\n<p>Check Point Research (CPR), la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha recabado nuevos detalles sobre el funcionamiento interno del grupo de ransomware Conti. Conti es un grupo de Ransomware-as-a-Service (RaaS), que permite alquilar el acceso a su infraestructura para lanzar ataques. Expertos del sector han afirmado que Conti tiene su sede en Rusia y puede tener v\u00ednculos con la inteligencia de este pa\u00eds. A Conti se le han atribuido ataques de ransomware dirigidos a docenas de empresas, entre ellas el gigante de la ropa Fat Face y Shutterfly, as\u00ed como a infraestructuras cr\u00edticas, como el servicio sanitario irland\u00e9s y otras organizaciones de asistencia.<\/p>\n<p>El 27 de febrero de este a\u00f1o un presunto infiltrado difundi\u00f3 en Internet un cach\u00e9 de registros de chat pertenecientes al Conti, que afirmaba haberse opuesto al apoyo del grupo a la invasi\u00f3n rusa de Ucrania. Los investigadores analizaron los archivos filtrados y descubrieron que este conjunto de ransomware opera como una gran empresa tecnol\u00f3gica. La compa\u00f1\u00eda tiene un departamento de Recursos Humanos, un proceso de contrataci\u00f3n, salarios y pago de bonificaciones.<\/p>\n<p><strong>1. Caracter\u00edsticas de las operaciones internas de Conti:<\/strong><\/p>\n<p>\u2022 Conti act\u00faa como una empresa tecnol\u00f3gica:<br \/>\n&#8211; Estructura jer\u00e1rquica y definida.<br \/>\n&#8211; Responsables de equipo que dependen de la alta direcci\u00f3n.<br \/>\n&#8211; Principales grupos observados: RR. HH, programadores, verificadores, cript\u00f3grafos, administradores de sistemas, ingenieros inform\u00e1ticos, especialistas en OSINT y personal de negociaci\u00f3n.<br \/>\n&#8211; Check Point Research ha identificado a los principales implicados con sus nombres: Stern (gran jefe), Bentley (jefe t\u00e9cnico), Mango (gestor de cuestiones generales), Buza (director t\u00e9cnico), Target (responsable de los codificadores y sus productos), Veron alias Mors (coordinador de las operaciones del grupo con Emotet).<\/p>\n<p>\u2022 Trabajar desde una oficina f\u00edsica en Rusia:<br \/>\n&#8211; El grupo Conti dispone de diversas oficinas f\u00edsicas. El responsable es \u00abTarget\u00bb, socio de Stern y responsable efectivo de la operativa de las oficinas, que tambi\u00e9n es el encargado del fondo salarial, del equipamiento t\u00e9cnico, del proceso de contrataci\u00f3n de Conti y de la formaci\u00f3n del personal. Durante 2020, las oficinas offline fueron utilizadas principalmente por los t\u00e9cnicos de pruebas, los equipos ofensivos y los negociadores; Target se\u00f1ala 2 oficinas dedicadas a los trabajadores que hablan directamente con los representantes de las v\u00edctimas.<br \/>\n&#8211; En agosto de 2020, se abri\u00f3 una adicional para administradores de sistemas y programadores, bajo la supervisi\u00f3n del \u00abProfesor, que es quien se encarga de todo el proceso t\u00e9cnico de garantizar las infecciones\u201d.<\/p>\n<p>\u2022 Remuneraci\u00f3n. Primas mensuales, multas, empleado del mes, evaluaciones de rendimiento:<br \/>\n&#8211; Los miembros del equipo de negociaci\u00f3n de Conti (incluidos los especialistas en OSINT) cobran mediante comisiones, calculadas como un porcentaje del valor del rescate pagado que oscila entre el 0,5% y el 1%. Los programadores y algunos de los directivos reciben un salario en bitcoin, transferido una o dos veces al mes.<br \/>\n&#8211; Los empleados de Conti no est\u00e1n sindicados, por lo que est\u00e1n expuesto a pr\u00e1cticas como ser sancionados por su bajo rendimiento.<\/p>\n<p><strong>2. El talento se recluta tanto de fuentes leg\u00edtimas como clandestinas<\/strong><br \/>\n&#8211; El principal recurso que suele utilizar Conti HR para la contrataci\u00f3n son los servicios de b\u00fasqueda de personal de habla rusa, como headhunter.ru. Tambi\u00e9n han utilizado otros portales como superjobs.ru, pero al parecer con menos \u00e9xito. Conti OPSec proh\u00edbe dejar rastros de las ofertas de trabajo para desarrolladores en esos sitios web, una norma que aplica estrictamente uno de los altos cargos, \u00abStern\u00bb.<br \/>\n&#8211; As\u00ed que, para contratar desarrolladores, Conti se salta el sistema de empleo de headhunter.ru, y en su lugar accede directamente a la bolsa de curr\u00edculos y se pone en contacto con los candidatos por correo electr\u00f3nico. Es posible que alguien se pregunte \u00ab\u00bfpor qu\u00e9 headhunter.ru ofrece este servicio?\u00bb, y la respuesta es que no lo hace. Conti simplemente \u00abha tomado prestada\u00bb la bolsa de curr\u00edculos sin permiso, lo que parece ser una pr\u00e1ctica habitual en el mundo de la ciberdelincuencia.<\/p>\n<p><strong>3. Conti y los planes de futuro: intercambio de criptomonedas y una red social de darknet<\/strong><br \/>\n&#8211; Una de las ideas discutidas es la creaci\u00f3n de una bolsa de criptomonedas en el propio ecosistema del grupo.<br \/>\n&#8211; Otro proyecto es la \u00abred social de la Darknet\u00bb (tambi\u00e9n: \u00abVK para la Darknet\u00bb o \u00abCarbon Black para los hackers\u00bb), un proyecto inspirado por Stern y llevado a cabo por Mango, como una acci\u00f3n comercial. En julio de 2021, Conti ya se puso en contacto con un dise\u00f1ador, que realiz\u00f3 algunas maquetas.<\/p>\n<p>\u201cPor primera vez, tenemos la oportunidad de acceder a un grupo conocido en el mundo del ransomware. Conti act\u00faa como una empresa de alta tecnolog\u00eda. Nos encontramos con cientos de empleados en una jerarqu\u00eda de directivos. Vemos una funci\u00f3n de RR. HH, con responsables de diferentes departamentos. De forma alarmante, tenemos pruebas de que no todos los asalariados son plenamente conscientes de que forman parte de un grupo de ciberdelincuentes. En otras palabras, Conti ha podido reclutar profesionales de fuentes leg\u00edtimas. Estos trabajadores creen que est\u00e1n colaborando con una empresa de publicidad, cuando en realidad est\u00e1n haci\u00e9ndolo con un conocido grupo de ransomware\u201d, explica Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal. \u201cAlgunos de ellos se enteran de la verdad y deciden quedarse, lo que revela que el equipo directivo de Conti ha desarrollado un proceso para conseguir retenerlos. Nos queda claro que Conti ha desarrollado una cultura interna para aumentar los beneficios, adem\u00e1s de multar a los empleados por comportamientos inadecuados. Tambi\u00e9n es evidente que Conti tiene oficinas en Rusia. Nuestra publicaci\u00f3n presenta conclusiones sobre su funcionamiento interno y su cultura\u201d, concluye Nieva.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, rascacielos en Mosc\u00fa \/ Foto de Maria en Pexels\u00a0<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo Conti cuenta con oficinas f\u00edsicas en varios pa\u00edses, incluida Rusia Check Point Research (CPR), la divisi\u00f3n de Inteligencia de Amenazas de Check Point\u00ae Software Technologies Ltd., un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha recabado nuevos detalles sobre el funcionamiento interno del grupo de ransomware Conti. Conti es un grupo &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=6538\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl grupo de ransomware ruso Conti al descubierto: sus empleados creen que trabajan para una empresa legal de alta tecnolog\u00eda\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":6539,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6538"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=6538"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6538\/revisions"}],"predecessor-version":[{"id":6540,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/6538\/revisions\/6540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/6539"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=6538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=6538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=6538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}