Alguien dirigió investigadores de seguridad usando una conferencia de criptomonedas falsa como carnada
Un hacker se hizo pasar por empleado de un sitio importante de noticias de criptomonedas y dirigió a investigadores de seguridad alrededor de Black Hat y Def Con usando una conferencia falsa como reclamo para distribuir malware.
Si eres un hacker malicioso, los profesionales de ciberseguridad bien pueden ser las peores personas en el mundo a las que intentar hackear, ya que hay una muy buena posibilidad de que te atrapen.
Una persona que se hacía pasar por trabajar para un sitio importante de noticias de criptomonedas dirigió a varios profesionales de ciberseguridad alrededor de la época de las conferencias de hacking Black Hat y Def Con a principios de este mes. El hacker se acercó a los asistentes en el sitio de redes sociales X, tanto a través de respuestas públicas como de mensajes directos, y luego aprovechó Google Docs en un intento de engañar a los objetivos para que instalaran malware, según los investigadores.
Detalles del ataque
El miércoles, la empresa de seguridad Huntress publicó una publicación de blog detallando la campaña de hacking, que dirigió a uno de sus investigadores, quien fingió seguir la pista para aprender qué estaba intentando hacer el hacker.
En inglés deficiente, el hacker le preguntó al investigador si tenía planes de asistir a una conferencia siguiente, y luego mencionó una conferencia presuntamente organizada por el sitio web de noticias de criptomonedas, según una captura de pantalla de la conversación.
Después de eso, el hacker compartió un documento de Google legítimo que parecía ser un documento de planificación para la conferencia falsa. El documento mostró una barra lateral diseñada para hacer que el objetivo pensara que estaba encriptado. El objetivo era primero engañar al objetivo para que ingresara una clave de desencriptación falsa proporcionada por el hacker. Ese fue el primer paso en un proceso que llevaría a la instalación de malware para macOS y Windows, dependiendo del sistema operativo utilizado por el objetivo, según Huntress.
Técnica de la barra lateral falsa
Para hacer que la barra lateral pareciera real, el hacker usó Google App Script, una plataforma que permite a los desarrolladores personalizar la interfaz de usuario de Google Docs con menús y barras laterales, por ejemplo.
El hacker intentó engañar al investigador de Huntress para que instalara un robador de información para computadoras Apple, una herramienta de visualización de escritorio remoto reutilizada como malware para Windows, y un instalador falso para la billetera de criptomonedas Ledger.
Fuente: TechCrunch
