Pay2Key.I2P: новая угроза кибервойны и программ-вымогателей

Новая угроза кибербезопасности: Pay2Key.I2P на фоне геополитической напряженности
В условиях усиливающегося противостояния между Израилем, Ираном и США на киберпространстве появилась новая, хорошо организованная и высокоэффективная угроза — группа Pay2Key.I2P. Этот эволюционировавший сервис программы-вымогателя, базирующийся на модели RaaS (ransomware-as-a-service), де-факто объединяет в себе как криминальные, так и идеологические мотивы. Его деятельность активно поддерживается связанной с Ираном хакерской группировкой Fox Kitten APT.
Особенности и экономика Pay2Key.I2P
Pay2Key.I2P выделяется среди прочих угроз несколькими ключевыми факторами:
- Высокая доля прибыли для аффилированных лиц: сервис предлагает партнерам до 80% от суммы выкупа, что значительно превышает стандартные предложения в индустрии.
- Эффективность и масштаб: за первые четыре месяца с момента запуска в феврале 2025 года было собрано более $4 миллионов выкупа, что говорит о хорошо отлаженной операционной модели.
- Активный маркетинг: продвижение ведется на российских и китайских форумах даркнета, а также через различные социальные платформы, при этом основное нападение направлено на западные организации.
- Поддержка различных систем: внедрение версии для Linux значительно расширяет спектр потенциальных жертв.
Технические и организационные преимущества
Pay2Key.I2P реализует инновационный подход к распространению программ-вымогателей:
- Пользовательский конструктор вредоносного ПО, позволяющий аффилиатам создавать уникальные образцы без предварительных затрат.
- Обеспечение значительной доли выкупа для исполнителей атаки при сохранении прибыли разработчиков.
- Упрощённое взаимодействие с платформой с помощью расширенного набора инструментов и круглосуточной службы поддержки.
Исследователи из Morphisec отметили агрессивную PR-кампанию Pay2Key.I2P на платформах даркнета, которая не просто рекламирует продукт, но и предоставляет доказательства успешных операций и выплат выкупа, способствуя привлечению новых участников.
Статистика и развитие угрозы
К середине 2025 года группа заявила о завершении более 50 успешных атак, а также внедрении дополнительных функций в конструктор программ-вымогателей, что демонстрирует постоянное развитие и адаптацию к современным вызовам.
Обсуждения среди операторов Pay2Key.I2P показывают продуманное понимание механизмов анонимности, позволяющее минимизировать риск политических последствий даже в условиях острой международной конфронтации.
Геополитический контекст и риски
Pay2Key.I2P представляет собой опасное пересечение государственно-финансируемой кибервойны и организованной киберпреступности. Ее идеологическая направленность и связь с FXox Kitten APT, поддерживаемой Ираном, добавляют угрозе политическую составляющую.
Эта угроза особенно актуальна для западных организаций, которые оказываются в числе основных целей. Меняющийся ландшафт киберугроз требует от компаний и государственных структур усиления проактивных мер защиты и внимательного мониторинга развития подобных сервисов.
Выводы и рекомендации
- Pay2Key.I2P — не просто еще один ransomware-сервис, а сложная платформа с продуманной бизнес-моделью и стратегией привлечения участников.
- Идеологическая направленность и государственная поддержка делают эту угрозу особенно серьезной с точки зрения национальной безопасности.
- Российские и китайские площадки даркнета выступают в роли рычагов распространения и маркетинга, что необходимо учитывать в расследованиях и превентивных мерах.
- Необходим систематический анализ и обновление защитных инструментов, включая развитие возможностей обнаружения вредоносного ПО на Linux-системах.
Появление Pay2Key.I2P демонстрирует, как геополитическая напряженность напрямую трансформируется в новые формы киберугроз, требующие интегрированного и многоуровневого подхода к информационной безопасности.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



