ESC
科技 1 分钟阅读

有人利用虚假加密货币会议为诱饵,针对安全研究人员发起攻击

安全公司 Huntress 发现,在 Black Hat 和 Def Con 大会期间,有人冒充知名加密货币新闻网站工作人员,在 X 上联系与会安全研究人员,并利用 Google Docs 伪造会议计划文档,诱骗目标输入解密密钥,进而安装针对 macOS 和 Windows 的恶意软件。

来源:TechCrunch

如果你是一个恶意黑客,网络安全专业人士很可能是世界上最不适合攻击的人,因为他们很有可能会抓住你。

据研究人员称,本月早些时候,在 Black Hat 和 Def Con 黑客大会期间,一名冒充知名加密货币新闻网站工作人员的人瞄准了多名网络安全专业人士。这名黑客通过社交媒体平台 X 上的公开回复和私信联系与会者,然后利用 Google Docs,试图诱骗目标安装恶意软件。

周三,安全公司 Huntress 提供了一份详细报告。根据对话截图,黑客用蹩脚的英语询问研究员是否计划参加下一次会议,然后提到了一场据称由该加密货币新闻网站组织的会议。

之后,黑客分享了一个合法的 Google Doc,看起来像是为假会议准备的规划文档。该文档显示了一个侧边栏,目的是让目标以为文档已加密。据 Huntress 称,攻击的第一步是诱骗目标输入黑客提供的虚假解密密钥。然后根据目标使用的操作系统,安装 macOS 或 Windows 恶意软件。

为了让侧边栏看起来真实,黑客使用了 Google App Script——该平台允许开发者通过菜单和侧边栏等自定义 Google Docs 的用户界面。

黑客发送给 Huntress 研究员的 Google Doc 截图。 黑客发送给 Huntress 研究员的 Google Doc 截图。**图片来源:**Huntress/Screenshot

黑客试图诱骗 Huntress 的研究员安装用于 Apple 电脑的信息窃取器;一个被重新用作 Windows 恶意软件的远程桌面查看工具;以及一个虚假的加密货币钱包 Ledger 安装程序。

当 TechCrunch 通过 X 向被 Huntress 研究人员认定为黑客的该账户所有者发送私信时,对方没有回应。

各种类型的黑客——无论是使用高级间谍软件的不知名政府黑客,还是使用虚假 Twitter 个人资料的朝鲜政府黑客——此前都曾以网络安全专业人士为目标。而这次攻击活动之所以更令人信服,是因为使用了合法的 Google Doc 和 Google 功能。

TechCrunch 联系 Google,询问该公司是否见过此类或类似的攻击活动,Google 暂未回应。

Sarah Perez