⚡️ «Счет на оплату», «Акт сверки», «Накладная» — такие темы использует группировка Hive0117 в атаках на российские компании. Внутри архива — исполняемый файл с FMVT RAT.
ВПО закрепляется на рабочем месте, перехватывает данные и проверяет наличие смарт-карт ридера и криптографического токена — признаков работы с ДБО. По оценкам F6, за месяц группировка провела более 100 успешных атак, средний ущерб от них — 10-12 млн рублей.
Как проверять такие файлы до запуска — разбираем в новой статье.
Post #4408
1.6K

- 😱 8
- 👍 6
- ❤ 4
- 🔥 1