Казахстан Белоруссия финансы экономика деньги общество рубль банк интересное Казахстан Белоруссия

Письмо на миллион: как группа Hive0117 обчищает счета компаний через бухгалтерский компьютер

Hive0117 рассылала бухгалтерам письма с RAR-архивом и паролем прямо в тексте — чтобы проехать мимо антивирусов. Внутри — DarkWatchman RAT.

Дальше злоумышленники через ДБО проводили платежи по зарплатному реестру, где вместо сотрудников стояли счета дропов. Антифрод видел обычную зарплатную операцию и пропускал.Более 3000 компаний получили письма.

DMCA