На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

На киберфорум пришёл новичок: вымогатель Pay2Key атакует Россию

Аналитики F6 Threat Intelligence зафиксировали появление нового вымогательского сервиса — Pay2Key. Он распространяется по модели RaaS (Ransomware-as-a-Service) и ориентирован в том числе на российские компании, что нарушает негласное правило «не работать по СНГ». За весну 2025 года эксперты зафиксировали минимум три рассылки с вредоносом, нацеленным на российский бизнес — от ретейла до банков.

Ранее мы писали, что этот вымогатель может всего за час разбежаться по атакованной сети.

Pay2Key базируется на шифровальщике Mimic и работает через анонимную сеть I2P. Установочный файл распространяется через фишинг — чаще всего под видом «коммерческого предложения» в SFX-архиве.

Внутри — зашифрованные скрипты, которые отключают антивирус, обходят защиту Windows и запускают сам шифровальщик. В процессе шифрования используется связка ChaCha20 + X25519. Все зашифрованные файлы получают расширение *.7u1j, а в папке остаётся записка с требованием выкупа — сумма в одном из кейсов составила $2499.

Интересно, что авторы Pay2Key (один из них, предположительно, под ником adeptppp) активно рекламируют своё детище на русскоязычных форумах вроде Gerki и RAMP.

Хотя, например, на форуме Probiv официально запрещены атаки на «РУ». Тем не менее, вредонос уже использовался в рассылках, направленных против компаний из России. Среди жертв — финорганизации и застройщики.

Каждая кампания имела свою тему — «коммерческое предложение», «заявка на ограждение», «проверка от ИФНС» и т. д. Вложения содержали исполняемые файлы, которые устанавливали Pay2Key версии 1.1 или 1.2.

 

Эксперты отмечают, что вредонос активно дорабатывается, а злоумышленники используют легитимные утилиты и нестандартные способы обхода антивирусов.

 

Вывод аналитиков однозначен: конкуренция среди киберпреступников растёт, а с ней и риск появления новых RaaS-сервисов, которые не будут делать исключений для России. Pay2Key — лишь первый звоночек в этом тренде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

Аналитики StormWall подвели итоги глобальных DDoS-атак за первое полугодие 2025 года. Результаты впечатляют: число атак выросло на 83% по сравнению с тем же периодом 2024-го. Кроме того, компания составила ТОП-10 самых атакуемых стран и объяснила, почему именно они оказались в центре внимания киберпреступников.

Кто в лидерах

Первое место у США (14,3% от всех атак), второе — у Индии (12,6%), третье — у Китая (10,4%).

Эти страны традиционно остаются в прицеле злоумышленников: в США много крупных ретейлеров и телекомов, в Индии — банков и платёжных систем, а Китай притягивает внимание криптопроектами, интернет-магазинами и ИТ-компаниями. Дополнительный фактор — политика: весной 2025-го на фоне конфликта с Пакистаном на индийские организации обрушился поток атак от хактивистов.

Европа тоже страдает

На 4-м месте Великобритания (9,7%), на 5-м — Германия (9,2%). Там регулярно атакуют банки и госсектор. В первой половине 2025-го хактивисты даже обрушили сайты крупных госструктур в знак протеста против политических решений.

Россия в шестёрке

Россия поднялась сразу на 6-е место (8,1% атак против 6,8% годом ранее). Больше всего доставалось онлайн-ретейлу (пики в январе и марте), телекомам (январь и май) и образовательным организациям (май-июнь). В День России, 12 июня, фиксировались массовые атаки на государственные структуры.

Другие участники рейтинга:

  • 7-е место: Израиль (7,3%) — рост атак связан с июньским конфликтом с Ираном.
  • 8-е место: Иран (6,7%).
  • 9-е место: Франция (5,3%) — падение с 3-го места годом ранее.
  • 10-е место: Саудовская Аравия (4,7%) — традиционная цель из-за банков и нефтегаза.

За пределами ТОП-10

Сингапур — 11-е место (3,8%), Украина — 12-е (2,6%), Япония — 13-е (2,3%), ОАЭ — 14-е (1,8%). Все остальные страны получили не более 1,2% атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru