虚假加密会议成黑客陷阱,安全研究员成目标

虚假加密会议成黑客陷阱,安全研究员成目标

网络安全专家遭遇新型钓鱼攻击

对于恶意黑客而言,网络安全专家可能是最难攻击的对象之一,因为他们极有可能捕获攻击者的行踪。

精心策划的骗局

本月早些时候,在Black Hat和Def Con黑客大会期间,一名冒充知名加密货币新闻网站人员的黑客,针对多位网络安全专业人士展开了攻击行动。据研究人员透露,该黑客通过社交媒体平台X,既使用公开回复也通过私信方式接触大会参会者,随后利用Google Docs试图诱骗目标安装恶意软件。

安全公司的反击

周三,安全公司Huntress发布了一篇博客文章,详细描述了这次黑客活动。活动中,Huntress的一位研究人员假装配合,以便了解黑客的真实意图。

精心设计的对话

根据对话截图显示,黑客用不地道的英语询问研究人员是否有参加下一个会议的计划,随后提及一个据称由加密货币新闻网站组织的会议。

伪装成会议策划文档

之后,黑客分享了一份看似合法的Google文档,实际上是一个虚假会议的策划文件。文档中显示了一个侧边栏,旨在让目标误以为文档已被加密。黑客的目标是先诱使目标输入其提供的虚假解密密钥。根据Huntress的报告,这是安装针对macOS和Windows系统的恶意软件过程中的第一步,具体取决于目标使用的操作系统。

技术手段揭秘

为了使侧边栏看起来真实,黑客使用了Google App Script平台,该平台允许开发者通过菜单和侧边栏等元素自定义Google Docs的用户界面。

多样化的恶意软件

黑客试图诱骗Huntress的研究人员安装多种恶意软件,包括针对苹果电脑的信息窃取程序、被重新用作Windows恶意软件的远程桌面查看工具,以及加密货币钱包Ledger的虚假安装程序。

黑客身份成谜

被Huntress研究人员确认为黑客的账户持有者,当TechCrunch通过X平台向其发送私信询问时,并未获得回应。

安全专家面临的持续威胁

各类黑客,无论是使用高级间谍软件的未知政府黑客,还是使用虚假Twitter资料的朝鲜政府黑客,此前都曾针对网络安全专业人士。此次活动的特别之处在于,它使用了合法的Google文档和Google功能,使骗局更具可信度。

当TechCrunch联系谷歌询问是否见过此类或类似黑客活动时,该公司尚未立即回应。


关注微信号:智享开源,及时了解更新信息。

原文链接:https://techcrunch.com/2026/08/20/someone-targeted-security-researchers-using-a-fake-crypto-conference-as-a-lure/

评论列表
发表评论
😀 😂 😃 😄 😅 😆 😉 😊 😋 😎 😍 😘 🥰 😜 😝 🤗 🤔 😭 😤 👍

为你推荐
Ta的个人站点

Mark Do发布文章2629篇

如我距离死亡还有45年,我还活着,该怎么度过现在。


公众号:智享开源

分类