Зловмисники заманювали дослідників безпеки на фейкову криптоконференцію
Кібербезпековці — мабуть, найгірші люди для спроб зламу, адже з великою ймовірністю вони вас спіймають.
Нещодавно, приблизно під час конференцій з хакінгу Black Hat та Def Con, зловмисник, який видавав себе за співробітника провідного крипто-новинного сайту, націлився на кількох фахівців із кібербезпеки. За даними дослідників, хакер звертався до учасників конференцій у соціальній мережі X, як через публічні відповіді, так і через прямі повідомлення, а потім використав Google Docs, намагаючись змусити жертв встановити шкідливе програмне забезпечення.
У середу компанія з безпеки Huntress опублікувала допис у блозі, детально описуючи цю хакерську кампанію. Вона націлилася на одного з дослідників Huntress, який вдавав, що співпрацює зі зловмисником, аби дізнатися про його наміри.
Зламаною англійською хакер запитав дослідника, чи планує той відвідати наступну конференцію, а потім згадав про захід, нібито організований крипто-новинним сайтом. Це видно зі скріншоту переписки.
Після цього зловмисник надіслав легітимний документ Google Docs, який виглядав як план підготовки до вигаданої конференції. У документі була бічна панель, розроблена так, щоб жертва вважала її зашифрованою. Мета полягала в тому, щоб спочатку змусити ціль ввести фальшивий ключ дешифрування, наданий хакером. Це був перший крок у процесі, який, за даними Huntress, призвів би до встановлення шкідливого програмного забезпечення для macOS і Windows, залежно від операційної системи, яку використовувала жертва.
Щоб бічна панель виглядала реалістично, зловмисник використовував Google App Script — платформу, яка дозволяє розробникам налаштовувати користувацький інтерфейс Google Docs, додаючи, наприклад, меню та бічні панелі.

Зловмисник намагався змусити дослідника Huntress встановити інфостилер для комп’ютерів Apple, інструмент для віддаленого доступу до робочого столу, перероблений на шкідливе ПЗ для Windows, а також фальшивий інсталятор для гаманця криптовалют Ledger.
Особа, що стоїть за обліковим записом, який дослідники Huntress ідентифікували як хакера, не відповіла на приватне повідомлення від TechCrunch у мережі X.
Хакерів різного штибу — від невідомих урядових зловмисників, що використовують передові шпигунські програми, до північнокорейських хакерів, які вдаються до підроблених профілів у Twitter — і раніше націлювалися на фахівців із кібербезпеки. Що зробило цю кампанію дещо правдоподібнішою, так це використання легітимного документа Google та функції Google.
Google не надав негайного коментаря, коли TechCrunch звернувся до них із запитом, чи бачила компанія цю чи подібні хакерські кампанії.
За матеріалами: techcrunch.com
