فهرست مطالب
هکری با ساخت کنفرانس جعلی رمزارزی و استفاده از Google Docs تلاش کرد پژوهشگران امنیتی را فریب داده و بدافزار روی سیستم آنها نصب کند.
به گزارش سرویس فناوری تکناک، یک فرد که خود را کارمند یک وبسایت معتبر خبری حوزه رمزارز معرفی کرده بود، در زمان برگزاری کنفرانسهای هکری Black Hat و Def Con در اوایل ماه جاری، چند متخصص امنیت سایبری را هدف قرار داد.
طبق گزارش پژوهشگران، این هکر از طریق شبکه اجتماعی X و با استفاده از پاسخهای عمومی و پیامهای خصوصی با شرکتکنندگان ارتباط برقرار کرد و سپس با کمک Google Docs تلاش کرد آنها را به نصب بدافزار ترغیب کند.
شرکت امنیتی Huntress روز چهارشنبه یک پست وبلاگی منتشر کرد و جزئیات این عملیات هکری را توضیح داد.
این کمپین یکی از پژوهشگران این شرکت را هدف قرار داده بود، اما این پژوهشگر برای بررسی هدف و روش کار مهاجم، وانمود کرد که با درخواستهای او همراه شده است.
طبق یک تصویر از مکالمه، هکر با زبان انگلیسی ناقص از پژوهشگر پرسید که آیا قصد دارد در کنفرانس بعدی شرکت کند یا خیر. سپس به کنفرانسی اشاره کرد که ادعا میکرد توسط وبسایت خبری حوزه رمزارز برگزار میشود.
استفاده از Google Docs برای فریب پژوهشگران امنیتی
پس از آن، هکر یک سند معتبر Google Docs را برای قربانی ارسال کرد که ظاهراً یک فایل برنامهریزی برای کنفرانس جعلی بود.
این سند دارای یک نوار کناری بود که تلاش میکرد به کاربر القا کند فایل رمزگذاری شده است.
هدف مهاجم این بود که ابتدا قربانی را فریب دهد تا یک کلید رمزگشایی جعلی را که هکر ارائه کرده بود، وارد کند.
طبق بررسی Huntress، این مرحله آغاز فرآیندی بود که در نهایت میتوانست به نصب بدافزار روی سیستمهای مک و ویندوز، بسته به سیستمعامل قربانی، منجر شود.
برای واقعیتر نشان دادن نوار کناری، هکر از Google App Script استفاده کرده بود.
این پلتفرم به توسعهدهندگان اجازه میدهد رابط کاربری Google Docs را با قابلیتهایی مانند منوها و نوارهای کناری سفارشی کنند.
هکر تلاش کرده بود پژوهشگر Huntress را به نصب چند ابزار مخرب ترغیب کند، مانند یک سرقتکننده اطلاعات برای رایانههای اپل و همچنین یک نصبکننده جعلی برای کیف پول رمزارزی از نوع Ledger.
بیشتر بخوانید: گروه هکری Kimsuky از هوش مصنوعی برای حملات سایبری استفاده می کند

سابقه هدف قرار گرفتن متخصصان امنیت سایبری توسط هکرها
فردی که پژوهشگران Huntress او را عامل این حمله معرفی کردهاند، پس از ارسال پیام خصوصی توسط TechCrunch در شبکه X، پاسخی ارائه نکرد.
هکرهای مختلف، از مهاجمان ناشناس دولتی تا هکرهای وابسته به کره شمالی که از حسابهای جعلی توییتر استفاده کردهاند، پیشتر نیز متخصصان امنیت سایبری را هدف قرار دادهاند.
با این حال، چیزی که این عملیات را باورپذیرتر کرده بود، استفاده از یک سند واقعی Google Docs و قابلیتهای رسمی گوگل بود.
استفاده از ابزارهای معتبر و روزمره باعث شده است این نوع حملات اجتماعی برای حتی کاربران حرفهای نیز دشوارتر قابل تشخیص باشند.
بیشتر بخوانید: حسابهای هوش مصنوعی به هدف جدید هکرها تبدیل شدند

















