По его словам, у тех, кто пишет и распространяет вирусный код, есть договоренность, что «работать по ру» — это полностью запрещено. Оганесян отмечает, что договоренность связана с тем, что многие вирусописатели живут на территории России, Украины и Беларуси.
«Если код определяет, что шифрует фирму, находящуюся в СНГ, он просто не запускается», — отметил эксперт.
Ведущий специалист Лаборатории компьютерной криминалистики Group-IB Олег Скулкин сообщил, что наиболее активными вымогателями являются сообщества Maze, REvil, NetWalker и другие.
Особенно крупные сообщества могут иметь «в штате» людей, которые изучают бизнес компаний, их годовой доход, чтобы затем выставить наиболее приемлемый «счет».
В «Лаборатории Касперского» отметили, что всё же встречаются вирусы-вымогатели, которые шифруют российские компании, но обычно это не получает широкой огласки.