Злоумышленники рассылали жертвам электронные письма, предлагая зайти на фишинговые сайты. Для просмотра документов на странице пользователям предлагали установить расширение для браузера Google Chrome, пишет lenta.ru.Внедрившись в браузер, хакеры полностью подчиняли себе компьютер жертвы, в том числе выкрадывая все логины и пароли. Киберпреступники рассылают подобные письма уже более полугода. Эксперты назвали кампанию Stolen Pencil.Основной жертвой хакеров стали ученые и сотрудники университетов. Сообщается, что чаще всего жертвами становились специалисты в области медицины и биоинженерии. Вероятно, целью хакеров был шпионаж.Специалисты подозревают, что за атакой стоит хакерская группировка APT. В данный момент вредное расширение Auto Font Manager, использовавшееся киберпреступниками, удалено из магазина Google.Ранее в декабре специалисты компании Group-IB сообщили о массовой атаке хакеров на российские банки и промышленные предприятия. Взломщики разослали жертвам более 11 тысяч писем, содержащих вирус RTM. В своих посланиях преступники представлялись сотрудниками государственных организаций.