TechCrunch · AI · 1 ч назад
Кто-то нацелился на исследователей безопасности, используя фальшивую криптоконференцию в качестве приманки
Хакер, притворившийся сотрудником ведущего новостного сайта о криптовалютах, атаковал нескольких специалистов по кибербезопасности, использующих Google Docs как способ доставки вредоносного ПО.
Подробности
Если вы злонамеренный хакер, профессионалы в области кибербезопасности вполне могут быть худшими людьми в мире, которые попытаются взломать, поскольку существует очень большая вероятность, что они вас поймают.
Человек, притворявшийся сотрудником ведущего новостного сайта о криптовалютах, напал на нескольких специалистов по кибербезопасности во время хакерских конференций Black Hat и Def Con в начале этого месяца. По словам исследователей, хакер обратился к посетителям социальной сети X как через публичные ответы, так и через личные сообщения, а затем использовал Документы Google, пытаясь обманом заставить жертву установить вредоносное ПО.
В среду охранная фирма Huntress опубликовала в блоге сообщение с подробным описанием хакерской кампании, нацеленной на одного из ее исследователей, который сделал вид, что согласен с ней, чтобы узнать, что пытался сделать хакер.
На ломаном английском хакер спросил исследователя, планируют ли они посетить следующую конференцию, а затем упомянул конференцию, предположительно организованную криптоновостным сайтом, согласно скриншоту разговора.
После этого хакер поделился легитимным документом Google, который выглядел так, будто это документ планирования фальшивой конференции. В документе отображалась боковая панель, предназначенная для того, чтобы цель думала, что он зашифрован. Цель заключалась в том, чтобы сначала обманом заставить цель ввести поддельный ключ дешифрования, предоставленный хакером. По словам Хантресс, это был первый шаг в процессе, который приведет к установке вредоносного ПО для macOS и Windows, в зависимости от операционной системы, используемой целью.