
В Германии ищут операторов вымогателя DoppelPaymer
На этой неделе Министерство юстиции земли Северный Рейн—Вестфалия (Германия) должно представить выводы об организаторах атаки на местную больницу, в результате которой погибла пациентка. Криминалисты обратились по адресу, указанному взломщиками, сообщив им, что их действия привели к гибели человека. Те сразу выслали цифровой ключ для разблокировки данных, не потребовав денег. Тем не менее местная прокуратура начала расследование по статье «убийство по неосторожности». Для России инцидент может стать неприятным сюрпризом, предупреждает КоммерсантЪ, на прошлой неделе министерство юстиции обнародовало доклад, в котором сказано, что в атаке был задействован вирус-вымогатель DoppelPaymer и за ней может стоять «хакерская группировка из России». Впрочем, пока не опубликован технический отчет об атаке, делать выводы преждевременно.
«Программа-вымогатель DoppelPaymer была впервые обнаружена исследователями в апреле 2019 года, — напоминает Олег Скулкин, ведущий специалист Лаборатории компьютерной криминалистики Group-IB. — Как и для распространения ее предшественника, вымогателя BitPaymer, злоумышленниками первое время использовался печально известный банковский троян Dridex, который у исследователей ассоциируется с хакерской группой Evil Corp, имеющей русские корни. Но впоследствии операторы DoppelPaymer начали использовать и иные методы первоначального доступа, например уязвимости в публично доступных приложениях, что может указывать на то, что данной программой могут пользоваться несколько групп».

















