Письмо на миллион: как группа Hive0117 обчищает счета компаний через бухгалтерский компьютер
Hive0117 рассылала бухгалтерам письма с RAR-архивом и паролем прямо в тексте — чтобы проехать мимо антивирусов. Внутри — DarkWatchman RAT.
Дальше злоумышленники через ДБО проводили платежи по зарплатному реестру, где вместо сотрудников стояли счета дропов. Антифрод видел обычную зарплатную операцию и пропускал.Более 3000 компаний получили письма.
habr.com