首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

有人利用虚假的加密货币会议作为诱饵来针对安全研究人员

摘要

If you are a malicious hacker, cybersecurity professionals may very well be the worst people in the world to try to hack, as there is a very good chance they are going to catch you. A person pretendin...

the hacker for and Google Huntress was The that crypto
2026-08-21 1 阅读 约3分钟阅读 Lorenzo Franceschi-Bicchierai
分享:
字号:
如果您是恶意黑客,网络安全专业人员很可能是世界上最难尝试黑客攻击的人,因为他们很有可能抓住您。本月早些时候,黑客会议 Black Hat 和 Def Con 期间,一名假装为一家领先的加密货币新闻网站工作的人针对了几名网络安全专业人士。据研究人员称,黑客通过公开回复和私信的方式接触社交媒体网站 X 上的与会者,然后利用 Google Docs 试图诱骗目标安装恶意软件。周三,安全公司 Huntress 发表了一篇博文,详细介绍了此次黑客活动,该活动针对的是该公司的一名研究人员,该研究人员假装配合该活动以了解黑客想要做什么。根据对话截图,黑客用蹩脚的英语询问研究人员接下来是否计划参加会议,然后提到了一场据称由加密新闻网站组织的会议。之后,黑客分享了一份合法的谷歌文档,看起来像是假会议的规划文件。该文档显示了一个侧边栏,旨在让目标认为它已加密。目标是首先诱骗目标输入黑客提供的虚假解密密钥。 Huntress 表示,这是导致安装适用于 macOS 和 Windows 的恶意软件的第一步,具体取决于目标使用的操作系统。为了使侧边栏看起来真实,黑客使用了 Google App Script,该平台允许开发人员使用菜单和侧边栏自定义 Google Docs 的用户界面。黑客发送给 Huntress 研究人员的 Google 文档的屏幕截图。图片来源:Huntress/Screenshot 黑客试图欺骗 Huntress 的研究人员为苹果电脑安装信息窃取程序;远程桌面查看工具被重新用作 Windows 恶意软件;以及加密货币钱包 Ledger 的虚假安装程序。当 TechCrunch 向 Huntress 研究人员在 X 上发送私人消息时,被 Huntress 研究人员识别为黑客的账户背后的人没有做出回应。各种黑客——无论是使用高级间谍软件的未知政府黑客,还是使用虚假 Twitter 个人资料的朝鲜政府黑客——之前都曾针对网络安全专业人士进行过攻击。使该活动更加可信的是使用合法的 Google Doc 和 Google 功能。当 TechCrunch 联系谷歌询问该公司是否看到了这次黑客活动或类似活动时,谷歌没有立即做出回应。
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱