Admin
Администратор
Группировка Pay2Key, связанная с Ираном, активизировала свою деятельность. В конце февраля злоумышленники взломали американскую медицинскую организацию и зашифровали всю инфраструктуру за три часа. Специалисты Beazley Security и Halcyon изучили инцидент. Злоумышленники получили контроль над учётной записью администратора за несколько дней до атаки, что позволило им подготовиться. Новая версия программы-вымогателя отличается улучшенными механизмами скрытности и запуска. В ходе атаки использовались легитимные инструменты, такие как TeamViewer, а также утилиты для сбора учётных данных. Перед шифрованием атакующие отключили защиту Windows, создав фиктивный антивирус Avast. Шифрование файлов заняло около трёх часов, а для связи с жертвами использовалась сеть I2P. Активность Pay2Key часто совпадает с политическими событиями, что указывает на её связь с интересами иранского государства.