Злоумышленники обманывают работников российских компаний, рассылая вредоносные файлы под видом правок к документам.
Об этом сообщила компания Angara Security в беседе с РИА Новости. Злоумышленники отправляют сотрудникам PDF-файл, который якобы содержит правки к техническому заданию.
Когда работник открывает документ, его устройство подвергается компрометации. На компьютер устанавливаются вредоносные программы, включая приложения для удалённого доступа и сервисы для отправки украденных данных на электронную почту злоумышленников.
Эксперты отмечают, что в результате таких атак киберпреступники получают пароли и другую конфиденциальную информацию сотрудников. Затем, как сообщили в Angara Security, злоумышленники удаляют с устройства все вредоносные файлы.
В компании уточнили, что эту схему реализует хакерская группировка Rare Werewolf. Участники этой группировки атакуют компании из разных отраслей в России, Казахстане и Белоруссии с 2019 года.
Ранее владельцев iPhone предупредили о новой уловке мошенников, которые предлагают установить магазин приложений RuStore и таким образом крадут данные с устройств.