Вчера защищали от Запада, сегодня грабят Россию. Pay2Key показал, что в теневом бизнесе нет патриотизма

Support81

Модератор
Киберпреступники сменили риторику — теперь они работают против своих.
Pay2key



Программа-вымогатель Pay2Key, распространение которой зафиксировала компания F6, представляет собой новую угрозу для российских организаций, несмотря на негласные запреты в теневых кругах на атаки по СНГ. По оценке департамента киберразведки F6, вымогатель начал активно распространяться на русскоязычных форумах в конце февраля 2025 года по модели RaaS — «вымогатель как услуга». Это позволило использовать инструмент множеству независимых киберпреступников, что, в свою очередь, ускорило и разнообразило векторы атак на российские компании.

В период с марта по май F6 зафиксировала минимум три фишинговые кампании, направленные против представителей ритейла, строительного сектора, финансовых структур и компаний, разрабатывающих ПО. Атаки проводились через фишинговые письма с тщательно подобранными темами, среди которых фигурировали не только традиционные «коммерческие предложения» или «подтверждение учётных данных», но и более необычные — «забор с колючей проволокой» и «памятник для мемориального комплекса скважины». Подобные нестандартные темы могли быть призваны снизить настороженность и усилить эффект социальной инженерии.

Помимо писем, злоумышленники использовали самораспаковывающиеся архивы, в которых размещались полезные нагрузки, а также легитимные инструменты, что затрудняло обнаружение. Сам вымогатель Pay2Key основан на базе семейства Mimic , известного своими сложными алгоритмами шифрования и применяемого прежде в атаках на малые предприятия в России. По данным F6, его архитектура позволяет эффективно обходить большинство современных антивирусных решений, особенно если он внедряется с использованием доверенных программ.

Система F6 MXDR обнаружила активность, связанную с Pay2Key, и заблокировала вредоносные рассылки в каждом из трёх случаев. Указанная система использует машинное обучение и анализ телеметрии для раннего выявления угроз. В дополнение к этому в рамках киберразведки F6 Threat Intelligence были выявлены обсуждения Pay2Key на теневых площадках, где партнёрам проекта обещали доход до полутора миллионов рублей в месяц.

Сами преступники запрашивали за дешифровку данных в среднем 170 тысяч рублей. Эти суммы, по всей видимости, выбираются так, чтобы быть одновременно значимыми, но не катастрофичными — с целью склонить жертву к оплате.

Представитель аналитического подразделения Threat Intelligence F6 Артур Булгаков заявил, что наблюдается не только рост числа атак на российские компании, но и увеличение числа киберпреступных RaaS-сервисов, готовых атаковать цели внутри страны. Это объясняется усиливающейся конкуренцией на подпольных рынках — группировки стремятся выделиться за счёт «уникальности» своих решений, отказываясь от прежних ограничений и этических барьеров. Специалисты F6 прогнозируют, что в ближайшее время подобных RaaS-инициатив станет ещё больше, включая проекты, нацеленные напрямую на российские компании.

Для защиты от подобных угроз компания F6 предлагает несколько ключевых шагов. В первую очередь, рекомендуется регулярно обучать сотрудников распознаванию фишинга и приёмам социальной инженерии. Кроме того, следует исключить загрузку программ из непроверенных источников и использовать решения для проактивного мониторинга угроз. Для противодействия фишинговым кампаниям важно применять инструменты защиты электронной почты, а также интегрировать в инфраструктуру современные системы обнаружения и реагирования на инциденты.

Технические подробности Pay2Key, а также индикаторы компрометации опубликованы в свежем блоге компании F6.
Подробнее: https://www.securitylab.ru/news/561922.php
 
Похожие темы
Support81 Вчера сайт работал, сегодня — ошибка подключения. Windows обновилась ночью и сломала проекты у миллионов программистов Новости в сети 0
Support81 Вчера ваш смартфон служил вам. Сегодня — может стать частью глобальной ИИ-сети Baidu Новости в сети 0
S Немного валид буржа 90к. Вчера был и приват Раздачи и сливы 2
Admin Интересно Хакеры используют письма от GitHub и Jira для кражи данных. Новости в сети 0
Admin Интересно Google представила технологию для защиты от кражи куки-файлов. Новости в сети 0
Admin Интересно Франция отказалась от Windows в пользу Linux. Новости в сети 0
Admin Интересно Американские чиновники предупредили банки о киберрисках от новой модели ИИ. Новости в сети 0
Admin Интересно США могут отключить крупнейшие китайские телекоммуникационные компании от американских сетей. Новости в сети 0
Admin Интересно Технология TurboQuant от Google не решит проблему дефицита памяти. Новости в сети 0
Admin Интересно Дрон больше не ждёт милости от GPS — он научился чувствовать движение сам, и точность выросла втрое. Новости в сети 0
Admin Интересно Военные испытали беспилотник с защитой от квантовых атак. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Google требует от разработчиков Android подтверждения личности для сохранения возможности сторонней загрузки. Новости в сети 0
Admin Интересно Дроны теперь запускает робот-камикадзе. Люди остались за километры от смерти. Новости в сети 0
Admin Интересно Google Диск представил новые инструменты для защиты от вымогателей. Новости в сети 0
Admin Интересно Вебинар по реверс-инжинирингу промышленных систем от Positive Technologies. Новости в сети 0
Admin Интересно От 14% до 4%: почему мир стал безопаснее, а хакеры — хитрее. Разбор отчета «Касперского». Новости в сети 0
Admin Интересно Телепатия теперь официально существует. Ваш череп больше не защищает от прямого вторжения чужих мыслей. Новости в сети 0
Admin Интересно Отказ от KeePassXC и поддержка современного железа в Tails 7.6. Новости в сети 0
Admin Интересно Власти Пуэрто-Рико отключили системы для защиты от кибератаки. Новости в сети 0
Admin Интересно Веб-семинар: Как проверить эффективность вашей защиты от реальных атак. Новости в сети 0
Admin Интересно Атака на GitHub Action от Checkmarx затронула десятки проектов по всему миру. Новости в сети 0
Admin Интересно Первая «Кремниевая долина» Европы: почему 400 тысяч лет назад люди отказались от разнообразия камней ради одного идеального лезвия. Новости в сети 0
Admin Интересно Вебинар от SECURITM: «Объединяй и властвуй: система управления информационной безопасностью». Новости в сети 0
Admin Интересно Форма живых организмов зависит не только от генов, но и от механических свойств тканей. Новости в сети 0
Admin Интересно Миссия Proba-3 едва не погибла в шаге от главного открытия в физике звезд. Новости в сети 0
Admin Интересно 50 гигабайт бесплатного трафика и защита от слежки. Рассказываем о главных функциях нового Firefox. Новости в сети 0
Admin Интересно Компания Aura, специализирующаяся на защите от мошенничества, стала жертвой атаки. Новости в сети 0
Admin Интересно ИИ находит слишком много багов. Но разработчики нашли способ спасти Open Source от наплыва отчётов. Новости в сети 0
Admin Интересно Великобритания требует от технологических компаний внедрить проверку возраста. Новости в сети 0
Admin Интересно Тысячи лазеров под контролем одного кристалла. Новый чип от MIT бьет точно в цель и открывает дорогу к сверхплотным голограммам. Новости в сети 0
Admin Интересно Meta усиливает защиту пользователей от мошенников. Новости в сети 0
Admin Интересно От входа в FortiGate до полного контроля за 10 минут. Новые сценарии атак на корпоративные сети. Новости в сети 0
Admin Интересно Пароль администратора теперь общий. Софт от HP снова удивляет безопасников странными багами. Новости в сети 0
Admin Интересно Британский флот ищет защиту от дронов-камикадзе. Новости в сети 0
Admin Интересно Бунт против Пентагона. Топы OpenAI и Google пошли в суд защищать Anthropic от принудительной милитаризации нейросетей. Новости в сети 0
Admin Интересно Ошибка в одной команде – минус $2,26 миллиона. Бдительный хакер спас криптолотерею Foom Cash от банкротства. Новости в сети 0
Admin Интересно Минцифры предложило россиянам право отказаться от услуг с использованием нейросетей. Новости в сети 0
Admin Интересно TikTok отказался от сквозного шифрования сообщений. Новости в сети 0
Admin Интересно Продавала ключи от Windows — получила ключи от камеры. Суд вынес приговор предприимчивой бизнес-леди. Новости в сети 0
Admin Интересно Смертный приговор за роутер. Интернет от Илона Маска стал уликой в деле о госизмене. Новости в сети 0
Admin Интересно Остров Рунет за триллион. Как Россия планирует окончательно отгородиться от мировой сети к 2028 году. Новости в сети 0
Admin Интересно Microsoft предупреждает: не доверяйте ссылкам от Microsoft. Новости в сети 0
Admin Интересно Российский бизнес инвестирует 47 млрд рублей в защиту от взломов. Новости в сети 0
Admin Интересно Как выявить пропагандиста-бота: инструкция от пользователей Threads. Новости в сети 0
Admin Интересно Пентагон требует от Anthropic полного контроля над ИИ Claude. Новости в сети 0
Admin Интересно Открыл README — потерял сервер. В Anthropic хотели упростить жизнь разработчикам, но случайно дали взломщикам ключи от их систем. Новости в сети 0
Admin Интересно От Zen 1 до Zen 5. Уязвимость StackWarp затронула почти все современные процессоры AMD. Новости в сети 0
Admin Интересно Молчание — единственная защита. Спасти голос от клонирования больше нельзя — ИИ научился "отмывать" любые помехи. Новости в сети 0
Admin Интересно «Ваш пароль истекает» (на самом деле нет). Microsoft объясняет, почему нельзя верить даже письмам от собственного HR. Новости в сети 0

Название темы