关停风波后,谷歌披露称发现前Conti 网络犯罪团伙成员以乌克兰组织和欧洲非政府组织 (NGO)为目标,进行一系列网络攻击活动。
谷歌披露信息显示,此次追踪大成员系UAC-0098黑客组织的一部分。据悉, UAC-0098 是一个初始访问代理,以使用 IcedID 银行木马投放勒索软件而闻名。此次发现 UAC-0098 在针对乌克兰组织和欧洲非政府组织的网络钓鱼攻击中投递了 IcedID 和 Cobalt Strike 恶意软件。谷歌安全团队称,一直以来UAC-0098、Trickbot 和 Conti 网络犯罪组织之间存在多次重叠。[阅读原文]