Чаще всего подобный метод взлома используют при атаке на корпоративных пользователей и различные предприятия, говорится в отчете компании. В описании данного способа взлома отмечается, что сотрудники компаний часто обмениваются текстовыми документами по своей работе, в этой связи антивирусы могут не обращать внимания на зараженный RTF-файл.
«Это не сложный метод — он прост и надежен в использовании», — отметили авторы отчета.
Эксперты рассказывают, что хакерские рассылки могут исходить от находящихся в контакте с различными заинтересованными лицами из России, Китая и Индии взломщиков. В частности, инженеры Proofpoint уличили в использовании подобного метода группировки Leviathan и Gamaredon, связанные с правительством Китая и силовыми структурами России.

