Злоумышленники рассчитывают на доверчивость людей и то, что они будут использовать полученные в качестве подарка накопители на рабочих местах. Чаще всего флешки с вредоносным ПО распространялись от имени Министерства здравоохранения США и некоторых социальных служб.

Не пропустите Лучший подарок для семьи – телевизор от Samsung

Как выглядели "подарки" от хакеров

Для большей убедительности злоумышленники добавляли описание содержимого накопителя, утверждая, что на нем хранятся важные данные по эпидемии коронавирусной инфекции и актуальные рекомендации для граждан. В некоторых случаях вредоносные USB-накопители доставлялись в декоративной подарочной упаковке, как будто они были отправлены через Amazon, и дополнялись поддельными благотворительной письмом и подарочной картой.

Хакеры FIN7 не впервые прибегают к такому способу заражения

Что касается группировки FIN7, то ей за время существования приписывают кражу не менее 1 миллиарда долларов с помощью различных схем и вредоносного ПО. Известно, что хакеры не впервые используют подобные схемы внедрения вредоносных программ в инфраструктуру компаний.

Группировка FIN7 также в прошлом использовала подобную схему, доставляя жертвам посылки с поддельными подарочным сертификатом, мягкой игрушкой и USB-накопителем с бекдором Griffon, что позволяет взять под контроль зараженный компьютер.