Μια ομάδα επιτιθέμενων επιχείρησε να παγιδεύσει ειδικούς ασφαλείας, χρησιμοποιώντας ως δόλωμα ένα ανύπαρκτο συνέδριο κρυπτονομισμάτων κατά τη διάρκεια μεγάλων συνεδρίων hacking. Ο δράστης προσέγγισε τα θύματα μέσω του X, χρησιμοποιώντας παραπλανητικά μηνύματα και νόμιμα έγγραφα Google Docs.
Η απάτη βασίστηκε στην αξιοποίηση του Google App Script για τη δημιουργία ενός ψεύτικου, δήθεν κρυπτογραφημένου περιβάλλοντος στο έγγραφο. Τα υποψήφια θύματα οδηγούνταν στην εγκατάσταση κακόβουλου λογισμικού, συμπεριλαμβανομένων εργαλείων υποκλοπής δεδομένων για macOS και παραποιημένου λογισμικού για Windows.
Το περιστατικό αναλύθηκε από την εταιρεία Huntress, ερευνητής της οποίας αντιλήφθηκε εγκαίρως την παγίδα και συνεργάστηκε για την αποκάλυψη της μεθοδολογίας. Παρά το γεγονός ότι οι χάκερς συχνά αποφεύγουν τους επαγγελματίες ασφαλείας, η χρήση γνωστών εργαλεία γραφείου προσέδωσε προσωρινή αξιοπιστία στην επίθεση.
- Στόχος της επίθεσης έγιναν ερευνητές κυβερνοασφάλειας.
- Χρησιμοποιήθηκε πλαστό συνέδριο crypto ως δόλωμα μέσω κοινωνικών δικτύων.
- Αξιοποιήθηκαν Google Docs και App Script για την παράδοση malware.
- Εντοπίστηκαν κακόβουλα εργαλεία για Windows και macOS.
Πηγές:
