TechCrunch · AI · 1 ч назад

Кто-то нацелился на исследователей безопасности, используя фальшивую криптоконференцию в качестве приманки

Хакер, притворившийся сотрудником ведущего новостного сайта о криптовалютах, атаковал нескольких специалистов по кибербезопасности, использующих Google Docs как способ доставки вредоносного ПО.

Источник TechCrunch
Опубликовано 1 ч назад
Оригинальный заголовок Someone targeted security researchers using a fake crypto conference as a lure
Важность 5/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Если вы злонамеренный хакер, профессионалы в области кибербезопасности вполне могут быть худшими людьми в мире, которые попытаются взломать, поскольку существует очень большая вероятность, что они вас поймают.

Человек, притворявшийся сотрудником ведущего новостного сайта о криптовалютах, напал на нескольких специалистов по кибербезопасности во время хакерских конференций Black Hat и Def Con в начале этого месяца. По словам исследователей, хакер обратился к посетителям социальной сети X как через публичные ответы, так и через личные сообщения, а затем использовал Документы Google, пытаясь обманом заставить жертву установить вредоносное ПО.

В среду охранная фирма Huntress опубликовала в блоге сообщение с подробным описанием хакерской кампании, нацеленной на одного из ее исследователей, который сделал вид, что согласен с ней, чтобы узнать, что пытался сделать хакер.

На ломаном английском хакер спросил исследователя, планируют ли они посетить следующую конференцию, а затем упомянул конференцию, предположительно организованную криптоновостным сайтом, согласно скриншоту разговора.

После этого хакер поделился легитимным документом Google, который выглядел так, будто это документ планирования фальшивой конференции. В документе отображалась боковая панель, предназначенная для того, чтобы цель думала, что он зашифрован. Цель заключалась в том, чтобы сначала обманом заставить цель ввести поддельный ключ дешифрования, предоставленный хакером. По словам Хантресс, это был первый шаг в процессе, который приведет к установке вредоносного ПО для macOS и Windows, в зависимости от операционной системы, используемой целью.