虚假加密会议成黑客陷阱,安全研究员成目标

网络安全专家遭遇新型钓鱼攻击
对于恶意黑客而言,网络安全专家可能是最难攻击的对象之一,因为他们极有可能捕获攻击者的行踪。
精心策划的骗局
本月早些时候,在Black Hat和Def Con黑客大会期间,一名冒充知名加密货币新闻网站人员的黑客,针对多位网络安全专业人士展开了攻击行动。据研究人员透露,该黑客通过社交媒体平台X,既使用公开回复也通过私信方式接触大会参会者,随后利用Google Docs试图诱骗目标安装恶意软件。
安全公司的反击
周三,安全公司Huntress发布了一篇博客文章,详细描述了这次黑客活动。活动中,Huntress的一位研究人员假装配合,以便了解黑客的真实意图。
精心设计的对话
根据对话截图显示,黑客用不地道的英语询问研究人员是否有参加下一个会议的计划,随后提及一个据称由加密货币新闻网站组织的会议。
伪装成会议策划文档
之后,黑客分享了一份看似合法的Google文档,实际上是一个虚假会议的策划文件。文档中显示了一个侧边栏,旨在让目标误以为文档已被加密。黑客的目标是先诱使目标输入其提供的虚假解密密钥。根据Huntress的报告,这是安装针对macOS和Windows系统的恶意软件过程中的第一步,具体取决于目标使用的操作系统。
技术手段揭秘
为了使侧边栏看起来真实,黑客使用了Google App Script平台,该平台允许开发者通过菜单和侧边栏等元素自定义Google Docs的用户界面。
多样化的恶意软件
黑客试图诱骗Huntress的研究人员安装多种恶意软件,包括针对苹果电脑的信息窃取程序、被重新用作Windows恶意软件的远程桌面查看工具,以及加密货币钱包Ledger的虚假安装程序。
黑客身份成谜
被Huntress研究人员确认为黑客的账户持有者,当TechCrunch通过X平台向其发送私信询问时,并未获得回应。
安全专家面临的持续威胁
各类黑客,无论是使用高级间谍软件的未知政府黑客,还是使用虚假Twitter资料的朝鲜政府黑客,此前都曾针对网络安全专业人士。此次活动的特别之处在于,它使用了合法的Google文档和Google功能,使骗局更具可信度。
当TechCrunch联系谷歌询问是否见过此类或类似黑客活动时,该公司尚未立即回应。
关注微信号:智享开源,及时了解更新信息。


公众号:智享开源
还没有任何评论,你来说两句吧!