Contenido disponible en idioma original
class="post-article">

Conti2

Conti Wizard Spider 2020 RaaS. run-as-admin.exe UAC. mojobiden.com+paymenthacks.com C2. supp24yy support onion. 2022 Conti Leaks.

Perfil de amenaza
Tipo Ransomware
Lenguaje de programaciónC++
Protocolo C2HTTPS/TOR
Primera detección2020
Objetivos Kritik Altyapi
Propósito / Capacidades
  • Ransomware (RaaS)

Servidores C2 5

2 Activo
Dirección Puerto Protocolo Estado Acción
mojobiden.com
443 HTTPS Activo
mojobiden.com
80 HTTP Activo
paymenthacks.com
443 HTTPS INACTIVE
paymenthacks.com
80 HTTP INACTIVE
supp24yy6a66hwszu2piygicgwzdtbwftb76htfj7vnip3getgqnzxid.onion
80 HTTP INACTIVE

⚠ Las direcciones C2 se comparten únicamente con fines de inteligencia de amenazas y defensa. El acceso no autorizado a estas direcciones constituye un delito.

Informes de investigación (3)

Kritik

Conti Ransomware -- run-as-admin.exe, mojobiden.com+paymenthacks.com C2, Destek Onion | Kritik

Conti 515KB run-as-admin.exe. mojobiden.com paymenthacks.com C2. supp24yy6a66hwszu2piygicgwzdtbwftb76htfj7vnip3getgqnzxid.onion destek.

Leer informe →
Kritik

Conti Ransomware -- mojobiden.com Siyasi Lure, paymenthacks.com, Tor Onion C2 | Kritik

Conti 515KB run-as-admin.exe. mojobiden.com siyasi lure + paymenthacks.com C2. supp24yy... Tor onion destek.

Leer informe →
Kritik

Conti -- run-as-admin.exe 515KB, mojobiden.com/paymenthacks.com C2, TOR Onion, net stop | Kritik

Conti run-as-admin.exe 515KB. C2: mojobiden.com, paymenthacks.com. TOR onion. net stop wuauserv.

Leer informe →