Израильские корпорации стали жертвами атак с использованием написанного на С++ вымогателя Pay2Key. Первые из них были зафиксированы специалистами из Check Point в конце октября.

В Check Point рассказали, что хакеры обычно атакуют после полуночи, когда на рабочем месте присутствует меньше IT-сотрудников. Вредонос, предположительно, проникает в корпоративную сеть через слабо защищённое RDP-соединение (протокол удалённого рабочего стола). Преступники получают доступ к сетям «за некоторое время до атаки», а малварь способна зашифровать их за час.

Далее хакеры устанавливают на одном из устройств прокси-сервер для обеспечения связи всех копий вредоноса с C&C-сервером. Запуск полезной нагрузки осуществляется удалённо с помощью легитимной утилиты PsExec. Артефакты компиляции говорят о том, что у вымогателя есть и другое название – Cobalt.

После завершения шифрования в системах остаются записки с требованием выкупа. Обычно в размере от 7 до 9 биткойнов (примерно 110-140 тыс. долларов).

Формулировки в коде, написанные на ломанном английском, позволяют предположить, что злоумышленники не являются носителями английского языка.

10 ноября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.03.2025
В Банк России едет ревизор
21.03.2025
На X конференции ЦИПР состоится V Парусная регата РУССОФТ
21.03.2025
В глобальной симфонии утечек главная партия — у инфостилеров
20.03.2025
«СёрчИнформ КИБ» расширил контроль аудио в WhatsApp
20.03.2025
Вышел новый релиз платформы Security Vision
20.03.2025
В «Крок» пришли с обысками
20.03.2025
«СберКорус» перевёл «Т-Банк» на электронный документооборот с правоохранительными органами
20.03.2025
У DNS-зоны появился трансфер. Компания Servicepipe обновила продукт «Защищённый DNS-хостинг»
20.03.2025
«Даже использование биометрии не всегда помогает». Жертвам мошенников поможет новый механизм (?)
20.03.2025
ИБ — за скобками. Евровласти приоткрывают экосистему Apple

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных