ContiLeaks公开的这批文件可谓新鲜出炉,不少文件甚至来自3月1日。
此次泄露的聊天内容主要是Conti团伙内部的交流信息,时间跨度为2020年6月-11月。分析发现,其中一位用户“经常向其他全体用户发送垃圾邮件”。
研究人员可以从聊天记录收集Conti团伙使用的用户名,“一起揪出Conti团伙的所有成员。”
Conti团伙成员们在交谈中提到过以下攻击技术:
Active Directory枚举
通过sqlcmd进行SQL数据库枚举
如何访问Shadow Protect SPX(StorageCraft)备份
如何创建NTDS转储与vssadmin
如何打开新RDP端口1350
Copyright © www.nengbang.cn,All rights reserved 苏ICP备:12016620号-2
公司地址:南京市雨花台区花神大道23号10号楼5F 1051室