黑客利用Google文档精巧设局 假借加密货币会议之名定向攻击网络安全研究员

摘要:

如果你是一名恶意黑客,通常而言网络安全专业人士很可能是世界上最不适合作为攻击目标的人群,因为你极有可能被他们当场识破。然而,就在本月早些时候举行的Black Hat和Def Con黑客大会前后,一名伪装成知名加密货币新闻网站员工的黑客,却将多位网络安全专家列为了攻击目标。

据研究人员透露,这名黑客在社交媒体平台X上通过公开回复和私信的方式主动接触与会者,随后利用Google文档设下圈套,企图诱骗目标安装恶意软件。

本周三,安全公司Huntress发表了一篇博客文章,详细披露了这一黑客活动。该机构的一名研究人员假装中招,顺藤摸瓜地探查了黑客的真实意图。对话截图显示,这名黑客使用着并不流利的英语,首先询问研究人员接下来是否有参加会议的计划,随后便提及了一场据称由某加密货币新闻网站主办的会议。

建立初步联系后,黑客向目标分享了一个真实的Google文档,该文档被伪装成这场虚假会议的策划方案。为了以假乱真,文档侧边栏被特别设计成处于“加密”状态的样式。黑客的首要目标是诱骗受害者输入其提供的虚假解密密钥。据Huntress指出,这仅仅是整个攻击的第一步,一旦受害者上钩,该程序便会根据其使用的操作系统(macOS或Windows)植入相应的恶意软件。

为了让侧边栏看起来天衣无缝,黑客利用了Google App Script功能,这是一个允许开发者通过菜单和侧边栏等元素自定义Google文档用户界面的平台。借此,黑客试图诱使Huntress的研究人员安装针对苹果电脑的信息窃取程序、被改造为Windows恶意软件的远程桌面查看工具,以及伪造的加密货币钱包Ledger安装程序。

针对此事,媒体在X平台上向被Huntress研究人员认定为黑客的账号发送了私信,但并未得到任何回应。

形形色色的黑客群体——无论是使用高级间谍软件的未知政府黑客,还是使用虚假社交资料的朝鲜政府黑客——都曾将网络安全专业人士作为攻击目标。而此次攻击活动之所以更具欺骗性,正是因为其巧妙利用了合法的Google文档及相关官方功能。目前,Google方面尚未对是否已留意到此次或类似黑客活动的询问做出立即回应。

查看评论
created by ceallan