Saxta kripto konfransı ilə kibercinayətkarların hədəfi mütəxəssislər oldu
Bir kibercinayətkar tanınmış kripto xəbər saytını saxtalaşdıraraq təhlükəsizlik ekspertlərini hədəfə alıb. Məqsəd Google Docs vasitəsilə zərərverici proqramlar qurmaq olub.
Əgər siz pis niyyətli hakersinizsə, kibertəhlükəsizlik mütəxəssisləri sizin üçün ən çətin hədəf ola bilər, çünki onlar sizi tutmaq ehtimalı çox yüksəkdir.
Əvvəlki bu ay keçirilən Black Hat və Def Con kiber təhlükəsizlik konfransları zamanı aparıcı kripto xəbər saytında işlədiyini iddia edən şəxs bir neçə təhlükəsizlik mütəxəssisini sosial media platforması X üzərindən, həm ictimai cavablarla, həm də şəxsi mesajlarla yaxınlaşaraq hədəf alıb. Sonra hədəfləri aldadaraq zərərli proqram quraşdırmağa çalışmaq üçün Google Docs-dan istifadə edib.
Çərşənbə günü təhlükəsizlik şirkəti Huntress bloqunda hücum kampaniyası barədə məlumat yayıb. Bu kampaniya şirkətin bir tədqiqatçısını hədəf alıb. Tədqiqatçı onunla razılaşmış kimi davranaraq hakerin niyyətini öyrənməyə çalışıb.
Mətnlərin ekran görüntüsündən məlum olur ki, haker qırıq ingiliscə tədqiqatçıya növbəti konfransa qatılıb-qatılmayacağını soruşub və sonra iddia edilən kripto xəbər saytının təşkil etdiyi saxta konfrans barədə danışıb.
Daha sonra haker saxta konfransın planlaşdırılması sənədi kimi təqdim etdiyi həqiqi Google Doc faylını paylaşıb. Sənəddə hədəfin faylı şifrələnmiş hesab etməsi üçün xüsusi yan panel göstərilirdi. Məqsəd hədəfi hakerin verdiyi saxta şifrələmə açarını daxil etməyə inandırmaq idi. Bu, macOS və Windows əməliyyat sistemlərində zərərverici proqramın quraşdırılmasının başlanğıcı idi.
Yan panelin real görünməsi üçün haker Google App Script platformasından istifadə edib. Bu platforma Google Docs interfeysinin menyu və yan panellər vasitəsilə fərdiləşdirilməsinə imkan verir.
Haker Huntress tədqiqatçısını Apple kompüterləri üçün nəzərdə tutulmuş infostealer proqramı, Windows üçün uzaqdan masaüstü nəzarət alətini zərərli proqram kimi istifadə etməyi və saxta "Ledger" kripto pul kisəsi quraşdırıcısını yüklətməyi planlaşdırıb.
Huntress tədqiqatçıları tərəfindən haker kimi tanınan şəxs TechCrunch tərəfindən X-də göndərilən şəxsi mesajlara cavab verməyib.
Müxtəlif növ, o cümlədən gizli hökumət hakerləri və Şimali Koreya hökumətinə bağlı qruplar daha əvvəl də kibertəhlükəsizlik mütəxəssislərini hədəf alıblar. Bu kampaniyanı inandırıcı edən əsas cəhət Google Docs-un legitim xüsusiyyətlərinə və platformasına əsaslanması olub.
TechCrunch şirkət Google ilə əlaqə saxlayaraq bənzər kampaniyalar barədə soruşsa da, heç bir dərhal cavab almayıb.
TechCrunch
Someone targeted security researchers using a fake crypto conference as a lure
Orijinal məqaləyə keç


