Больницы Шотландии атаковал вымогатель Bit Paymer

Больницы Шотландии атаковал вымогатель Bit Paymer

Больницы Шотландии атаковал вымогатель Bit Paymer

В конце прошлой недели несколько больниц, являющихся частью Национальной службы здравоохранения в Ланаркшире, были атакованы шифровальщиком Bit Paymer. От атак пострадали больница Хэрмирс на востоке Килбрайда, больница Монклендс в Эйрдри, а также многопрофильный госпиталь Уишо. Эти медицинские учреждения обсуживают более 650 000 жителей северного и южного Ланаркшира.

Официальные представители Национальной службы здравоохранения уже подтвердили факт атаки и сообщили, что 28 августа 2017 года ситуацию удалось взять под контроль, хотя из-за случившегося медицинские учреждения были вынуждены отменить ряд запланированных приемов и процедур, пишет xakep.ru.

Журналисты издания Bleeping Computer пишут, что еще один известный ИБ-специалист, MalwareHunter, сообщил им в ходе приватной беседы, что другие образцы Bit Paymer также были обнаружены на VirusTotal еще в июне 2017 года, и перед инцидентом в Ланаркшире злоумышленники могли атаковать и другие цели, ведь группа активна уже несколько месяцев.

Эксперт компании Emsisoft, известный под псевдонимом xXToffeeXx, уверен, что вымогатель распространяется через RDP-брутфорс. Скомпрометировав одну систему, атакующие вручную проникают в сеть пострадавшей организации и последовательно устанавливают Bit Paymer на все доступные устройства. Похожий метод распространения используют вымогатели RSAUtil, Xpan, Crysis, Samas (SamSam), LowLevel, DMA Locker, Apocalypse, Smrss32, Bucbi, Aura/BandarChor, ACCDFISA, Globe.

Согласно данным Гиллеспи, малварь написана опытными разработчиками. Вредонос шифрует файлы, используя комбинацию алгоритмов RC4 и RSA-1024 и изменяет расширения файлов на .locked. В настоящее время нет возможности расшифровать пострадавшие данные.

Вымогательское послание неизвестных злоумышленников гласит, что для получения дальнейших инструкций жертвы должны посетить .onion-сайт. Там пострадавшим сообщают, что они должны перечислить преступникам 53 биткоина, то есть примерно 230 000 долларов США по текущему курсу. xXToffeeXx пишет, что в других случаях злоумышленники требовали у своих жертв лишь 20 биткоинов, то есть группировка изменяет размер выкупа, в зависимости от того, кто является целью.

«Интересно, что Bitpaymer намеренно атакует не просто компании, но весьма крупные компании. Это отличает данную кампанию от других RDP-вымогателей. Напоминает мне SamSam», — говорит xXToffeeXx.

ИБ-эксперты отмечают, что не стоит путать Bit Paymer с другим похожим вымогателем, Defray, подробный отчет о котором на прошлой неделе обнародовали аналитики компании Proofpoint. Defray тоже атакует компании и предприятия, но распространяется посредством почтового спама, а не через таргетированные RDP-атаки.

Первый штраф за контент в MAX: жителя Кубани наказали из-за аватарки

Государственный мессенджер MAX впервые засветился не только в новостях про цифровые сервисы, но и в судебной практике. Как сообщает «Коммерсантъ» со ссылкой на данные картотеки суда, 3 марта Абинский районный суд Краснодарского края назначил местному жителю Ивану Кажану штраф 1 тыс. рублей.

Издание называет это первым известным случаем наказания за контент в MAX.

Протокол был составлен по части 1 статьи 20.3 КоАП РФ — это статья о демонстрации экстремистской символики. По данным судебного постановления, летом 2025 года мужчина установил в качестве аватарки фотографию, на которой была видна татуировка, связанная с движением, признанным экстремистским в России.

В поле зрения силовых структур это изображение попало только в феврале 2026 года, после чего и было возбуждено административное дело.

Тут важен один нюанс: история не про «наказание за сам MAX» и не про критику мессенджера, а именно про содержимое профиля, которое попало под действие административной статьи.

Но сам факт всё равно показательный: MAX уже начал появляться не только в обсуждениях, но и в реальных судебных кейсах.

К слову, ещё летом 2025-го в России предложили штрафовать за поиск экстремистских материалов и VPN. Уже к концу того же года суд оштрафовал первого фигуранта по делу о поиске экстремистских материалов.

Мы также разбирали подробности законопроекта, предусматривающего наложение штрафов за поиск в интернете или скачивание материалов экстремистского содержания, в отдельной статье.

RSS: Новости на портале Anti-Malware.ru