伊朗集团PAY2KEY.I2P提高对以色列和我们的勒索软件攻击,并激励了分支机构

伊朗勒索软件集团(Pay2Key.i2p)对美国和以色列的目标进行了加强攻击,提供了更高的利润。伊朗勒索软件集团Pay2Key.i2p正在加强对美国和以色列目标的攻击,吸引了具有较高利润的分支机构。勒索软件帮派是原始Pay2Key Group的继任者,专家将其与伊朗 - 尼克斯[…]

来源:Security Affairs _恶意软件

伊朗集团PAY2KEY.I2P提高对以色列和我们的勒索软件攻击,并激励了分支机构

伊朗勒索软件集团(Pay2Key.i2p)对美国和以色列的目标进行了加强攻击,提供了更高的利润。

伊朗勒索软件集团Pay2Key.i2p正在加强对美国和以色列目标的攻击,吸引了具有更高利润的分支机构。

勒索软件帮派是原始Pay2Key Group的继任者,专家将其与伊朗 - 尼克斯·APT APT Group Fox小猫联系起来。 Pay2Key.i2p现在是勒索软件即服务的服装。

Pay2Key 狐狸小猫

自2025年2月推出以来,Pay2Key.i2p在俄罗斯和中国Darknet论坛上的晋升和X上的活动的促进速度很快,该组织在短短四个月内就获得了51多个赎金的支出。尽管利润推动了他们,但他们与伊朗的牢固意识形态联系很明确,重点是西方目标。 6月,他们通过Linux版本的勒索软件扩大了覆盖范围,扩大了网络战役的范围。

“在以色列 - 伊朗 - 奥萨冲突的动荡之后,一个复杂的网络威胁重新出现,针对西方的组织。Morphisec的威胁研究团队揭示了Pay2Key的复兴,伊朗人支持的Ransomware-asomware-As-As-As-a-Service(RAAS)运营(RAAS)运营,现在是As Pay2key.i2peke.i2ppek.i2p。阅读网络安全公司Morphisec发布的报告。 “与臭名昭著的狐狸小猫APT组相关,并与著名的模仿勒索软件紧密相关,以前由Morphisec分析了其Elenor-Corp变体的Pay2Key.i2p似乎与MIMIC的功能合作。”

报告

morphiSec分析发现“ Elenor-Corp”勒索软件与“ eNc-build.exe”之间的相似之处,lansomware组件是组Pay2Key使用的勒索软件组件。 I2P。

morphisec setup.cmd data5.bin themida 警告 联合咨询 伊朗一致的hacktivist

在Twitter上关注我:@securityaffairs和Facebook和Mastodon

@securityaffairs Facebook mastodon

Pierluigi Paganini

SecurityFaffairs