Хакеры из группировки Watch Wolf крадут средства со счетов компаний, они распространяют вредоносное программное обеспечение на ПК бухгалтеров, сообщили РИА «Новости» в Bi.Zone.
Ранее хакеры применяли фишинговые письма, теперь же они пользуются SEO-продвижением, чтобы их ресурсы выдавались поисковиком.
Они вставляют ключевые слова на свои сайты, которые релевантны запросам бухгалтеров в поисковиках. Также мошенники пользуются контекстной рекламой, чтобы ресурсы выходили на первой странице в поисковике, заявил, глава управления киберразведки Bi.Zone Олег Скулкин.
На ресурсах мошенников есть шаблоны для документов, которые можно скачать, ничего не подозревающие бухгалтеры качают файлы, при этом загрузка ведется не с сайта, а с файлообменника популярных мессенджеров.
В скачанном архиве содержится вредоносная программа, при распаковке она собирает данные о системе, и устанавливает троян, а, затем, выводит деньги со счетов фирмы.