Израильские корпорации стали жертвами атак с использованием написанного на С++ вымогателя Pay2Key. Первые из них были зафиксированы специалистами из Check Point в конце октября.

В Check Point рассказали, что хакеры обычно атакуют после полуночи, когда на рабочем месте присутствует меньше IT-сотрудников. Вредонос, предположительно, проникает в корпоративную сеть через слабо защищённое RDP-соединение (протокол удалённого рабочего стола). Преступники получают доступ к сетям «за некоторое время до атаки», а малварь способна зашифровать их за час.

Далее хакеры устанавливают на одном из устройств прокси-сервер для обеспечения связи всех копий вредоноса с C&C-сервером. Запуск полезной нагрузки осуществляется удалённо с помощью легитимной утилиты PsExec. Артефакты компиляции говорят о том, что у вымогателя есть и другое название – Cobalt.

После завершения шифрования в системах остаются записки с требованием выкупа. Обычно в размере от 7 до 9 биткойнов (примерно 110-140 тыс. долларов).

Формулировки в коде, написанные на ломанном английском, позволяют предположить, что злоумышленники не являются носителями английского языка.

10 ноября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных