Hakeris ar viltus kriptovalūtu konferenci mēģinājis uzlauzt kiberdrošības ekspertus
Nezināms uzbrucējs, izliekoties par kriptovalūtu ziņu portāla pārstāvi, mēģinājis izmantot viltotu konferenci un Google dokumentu, lai kiberdrošības speciālistiem ieinstalētu ļaunatūru. Uzbrukumu atklāja un aprakstīja drošības firma Huntress.

Kiberdrošības speciālisti šī mēneša sākumā, aptuveni Black Hat un Def Con konferenču norises laikā, kļuvuši par mērķi kampaņai, kurā uzbrucējs izlikās pārstāvam kādu nosaukātu kriptovalūtu ziņu vietni. Uzbrucējs sazinājās ar potenciālajiem upuriem sociālajā tīklā X — gan publiskās atbildēs, gan privātās ziņās — un pēc tam izmantoja Google dokumentu, lai mēģinātu piespiest upurus lejupielādēt ļaunatūru.
Drošības uzņēmums Huntress trešdien publicēja emuāra ierakstu, kurā aprakstīta šī hakeru kampaņa. Uzbrukuma mērķis bijis arī viens no Huntress pētniekiem, kurš izlikās sadarbojamies ar uzbrucēju, lai izprastu viņa nolūkus.
Sarunā, kas notikusi lauztā angļu valodā, uzbrucējs jautājis pētniekam par plāniem apmeklēt tuvāko konferenci un pieminējis pasākumu, ko it kā organizē attiecīgā kriptovalūtu ziņu vietne. Pēc tam uzbrucējs nosūtījis īstu Google dokumentu, kas izskatījās pēc šīs izdomātās konferences plānošanas materiāla. Dokumentā bijusi redzama sānjosla, kas radīja iespaidu, ka saturs ir šifrēts — mērķis bija panākt, lai upuris ievada uzbrucēja piedāvāto viltus atšifrēšanas atslēgu, kas būtu pirmais solis ļaunatūras instalēšanā gan macOS, gan Windows lietotājiem, atkarībā no izmantotās operētājsistēmas.
Lai sānjosla izskatītos ticama, uzbrucējs izmantojis Google App Script — rīku, kas ļauj izstrādātājiem pielāgot Google dokumentu saskarni, piemēram, pievienojot izvēlnes un sānjoslas. Huntress pētniekam uzbrucējs mēģinājis iesmērēt datu zādzības programmu Apple datoriem, attālās piekļuves rīku, kas pārveidots par ļaunatūru Windows lietotājiem, kā arī viltotu kriptovalūtu maka "Ledger" instalācijas programmu.
Persona, kuru Huntress pētnieki identificējuši kā uzbrucēju, neatbildēja uz TechCrunch privāto ziņu. Kiberdrošības speciālisti ir bijuši dažādu hakeru mērķi arī iepriekš, taču šo kampaņu ticamāku padarīja tieši īsta Google dokumenta un funkcijas izmantošana. Google uz TechCrunch pieprasījumu par šo vai līdzīgām kampaņām nekavējoties neatbildēja.


