← Volver a notas
seguridad,ciberataques,malware,hackers,criptografia

Investigadores de seguridad fueron atacados usando una conferencia de criptografía falsa como carnada

Hackers dirigidos a profesionales de ciberseguridad usando una falsa conferencia de criptografía como cebo, intentando instalar malware a través de documentos de Google comprometidos.

RRedacción Sandia Tech·21 de agosto de 2026·2 min

Si eres un hacker malintencionado, los profesionales de ciberseguridad pueden ser literalmente las peores personas del mundo a las que intentar piratear, ya que hay una muy buena posibilidad de que te atrapen.

Una persona que pretendía trabajar para un sitio importante de noticias criptográficas dirigió a varios profesionales de ciberseguridad alrededor de la época de las conferencias Black Hat y Def Con de hackers a principios de este mes. El hacker se acercó a los asistentes en el sitio de redes sociales X, tanto a través de respuestas públicas como DMs, y luego aprovechó Google Docs en un intento de engañar a los objetivos para que instalaran malware, según investigadores.

El miércoles, la empresa de seguridad Huntress publicó una publicación de blog detallando la campaña de piratería, que dirigida a uno de sus investigadores, quien fingió ir con ella para aprender qué estaba tratando de hacer el hacker.

En inglés deficiente, el hacker le preguntó al investigador si tenía planes para asistir a una conferencia después, y luego mencionó una conferencia presuntamente organizada por el sitio web de noticias de criptografía, según una captura de pantalla de la conversación.

Después de eso, el hacker compartió un Google Doc legítimo que parecía un documento de planificación para la conferencia falsa. El documento mostraba una barra lateral diseñada para hacer creer al objetivo que estaba encriptado. El objetivo era primero engañar al objetivo para que ingresara una clave de desencriptación falsa proporcionada por el hacker. Ese fue el primer paso en un proceso que llevaría a la instalación de malware para macOS y Windows, dependiendo del sistema operativo utilizado por el objetivo, según Huntress.

Para hacer que la barra lateral pareciera real, el hacker usó Google App Script, una plataforma que permite a los desarrolladores personalizar la interfaz de usuario de Google Docs con menús y barras laterales, por ejemplo.

El hacker intentó engañar al investigador de Huntress para que instalara un infodelaador para computadoras Apple; una herramienta de visualización remoto reformulada como malware para Windows; y un instalador falso para la billetera de criptografía Ledger.

La campaña fue sofisticada en su ejecución pero dependía en gran medida de ingeniería social, usando referencias a conferencias reales y sitios web para establecer credibilidad con las víctimas potenciales.

Fuente: TechCrunch

Ver más notas →