Создаются поддельные сайты госведомств и справочно-правовых систем и там выкладывают зараженные документы. Хакеры используют метод SEO-poisoning («отравление» поисковой выдачи), который позволяет таким ресурсам занимать одну из первых строчек в предлагаемом списке.
После скачивания документа на девайсе запускается программа удаленного доступа. Таким образом хакеры могут дистанционно менять банковские реквизиты в договорах компании — например, с подрядчиками или поставщиками. Вместо данных настоящего получателя средств они указывают свои.
Часто сотрудники компании обнаруживают вирусное ПО не сразу. Иногда мошенники блокируют доступ к рабочим компьютерам, а за его восстановление вымогают деньги.
По этой причине специалисты советуют установить и регулярно обновлять антивирус, настроить запрет на автоматическую установку и запуск разных программ.
Источник: ИА "Башинформ"