
Злоумышленники компрометируют аккаунты топ-менеджеров в мессенджерах, чтобы заставить сотрудников переводить деньги на счета мошенников
Киберпреступники запустили масштабную схему, нацеленную на финансовых директоров, бухгалтеров и рядовых сотрудников.
Злоумышленники эксплуатируют авторитет руководства и абсолютное доверие к знакомым контактам в мессенджере WhatsApp.
Целью мошенников становится принудительный перевод корпоративных средств на подставные счета.
Для взлома используются опасные вложения, замаскированные под банковские выписки и официальные финансовые документы.
Вредоносное ПО распространяется через архивы ZIP, скрипты VBS, а также образы дисков IMG и VHD.
Программы используют уязвимые драйверы и сторонние DLL для обхода защитных систем и закрепления в системе.
Зараженные сеансы работы с WhatsApp Web способны автоматически рассылать опасные файлы по всем доверенным контактам.
Индийский координационный центр I4C зафиксировал десятки тысяч попыток заражения всего за один месяц.
Специалисты призывают компании внедрять строгие протоколы верификации любых финансовых поручений от руководства.
Приходилось ли вам или вашим коллегам сталкиваться с подозрительными сообщениями от руководства в мессенджерах?