有人利用虚假的加密货币会议作为诱饵来针对安全研究人员

如果您是恶意黑客,网络安全专业人员很可能是世界上最难尝试黑客攻击的人,因为他们很有可能抓住您。

本月早些时候,在Black Hat和Def Con黑客会议期间,一名假装为一家领先的加密货币新闻网站工作的人针对了几名网络安全专业人士。据研究人员称,黑客通过公开回复和私信的方式在社交媒体网站X上接触了与会者,然后利用Google文档试图诱骗目标安装恶意软件。

周三,安全公司Huntress发表了一篇博文,详细介绍了此次黑客活动,该活动的目标是该公司的一名研究人员,该研究人员假装配合该活动,以了解黑客想要做什么。

据对话截图,黑客用蹩脚的英语询问研究人员接下来是否计划参加会议,然后提到了一场据称由加密新闻网站组织的会议。

之后,黑客分享了一份合法的Google文档,看起来像是假会议的规划文件。该文档显示了一个侧边栏,旨在让目标认为它已加密。目标是首先诱骗目标输入黑客提供的虚假解密密钥。 Huntress表示,这是导致安装适用于macOS和Windows的恶意软件的第一步,具体取决于目标使用的操作系统。

为了使侧边栏看起来真实,黑客使用了Google App Script,该平台允许开发人员使用菜单和侧边栏自定义Google Docs的用户界面。

黑客试图欺骗Huntress的研究人员为Apple计算机安装信息窃取程序;远程桌面查看工具被重新用作Windows恶意软件;以及加密货币钱包Ledger的虚假安装程序。

当TechCrunch在X上向他们发送私人消息时,被Huntress研究人员识别为黑客的账户背后的人没有做出回应。

各种黑客——无论是使用高级间谍软件的未知政府黑客,还是使用虚假Twitter个人资料的朝鲜政府黑客——之前都曾以网络安全专业人员为目标。使该活动更加可信的是使用合法的Google文档和Google功能。

当TechCrunch联系公司询问该公司是否看到过此类黑客活动时,Google没有立即做出回应。

← 上一篇文章 马克买了一座城堡 下一篇文章 → 好吧,我们真的可以用尿液来冷却数据中心吗?

← 返回列表