به نظر میرسد اگر قصد دارید کسی را هک کنید، بدترین افراد ممکن برای این کار، متخصصان امنیت سایبری هستند، زیرا احتمال زیادی وجود دارد که دستتان رو شود.
شخصی که خود را به عنوان کارمند یک وبسایت خبری پیشرو در حوزه رمزارز معرفی کرده بود، در زمان برگزاری کنفرانسهای هک Black Hat و Def Con در اوایل ماه جاری، چندین متخصص امنیت سایبری را هدف قرار داد. طبق گزارش محققان، این هکر از طریق پلتفرم X (توییتر سابق)، هم از طریق پاسخهای عمومی و هم پیامهای خصوصی، با شرکتکنندگان تماس گرفته و سپس از Google Docs برای فریب قربانیان و نصب بدافزار استفاده کرده است.
شرکت امنیتی Huntress در پستی وبلاگی جزئیات این کمپین هکری را منتشر کرد که یکی از محققان خودشان را هدف قرار داده بود. این محقق برای درک بهتر اهداف هکر، وانمود کرد که با او همکاری میکند.
هکر با لهجه شکسته انگلیسی از محقق پرسید که آیا قصد شرکت در کنفرانس بعدی را دارد و سپس به کنفرانسی اشاره کرد که ادعا میشد توسط وبسایت خبری رمزارز سازماندهی شده است.
پس از آن، هکر یک سند Google Docs قانونی را به اشتراک گذاشت که به نظر میرسید یک سند برنامهریزی برای کنفرانس جعلی باشد. این سند دارای یک نوار کناری بود که برای فریب قربانی طراحی شده بود تا تصور کند سند رمزگذاری شده است. طبق گفته Huntress، هدف این بود که ابتدا قربانی را وادار به وارد کردن یک کلید رمزگشایی جعلی ارائه شده توسط هکر کند. این اولین گام در فرآیندی بود که منجر به نصب بدافزار برای سیستمعاملهای macOS و Windows میشد.
هکر برای واقعی جلوه دادن نوار کناری، از Google App Script استفاده کرده بود؛ پلتفرمی که به توسعهدهندگان اجازه میدهد رابط کاربری Google Docs را با مواردی مانند منوها و نوارهای کناری سفارشی کنند.
هکر تلاش کرد تا محقق Huntress را فریب دهد تا یک ابزار سرقت اطلاعات برای رایانههای اپل، یک ابزار مشاهده از راه دور دسکتاپ که به عنوان بدافزار برای ویندوز تغییر کاربری داده بود، و یک نصبکننده جعلی برای کیف پول رمزارز Ledger را نصب کند.
شخص پشت این حساب کاربری که توسط محققان Huntress به عنوان هکر شناسایی شده بود، هنگام ارسال پیام خصوصی توسط TechCrunch پاسخی نداد.
هکرهای مختلف – چه هکرهای دولتی ناشناس با استفاده از جاسوسافزارهای پیشرفته باشند و چه هکرهای دولتی کره شمالی با استفاده از پروفایلهای جعلی توییتر – پیش از این نیز متخصصان امنیت سایبری را هدف قرار دادهاند. آنچه این کمپین را کمی باورپذیرتر کرد، استفاده از یک سند و ویژگی قانونی گوگل بود.
گوگل در پاسخ به پرسش TechCrunch مبنی بر اینکه آیا این شرکت با این کمپین هکری یا موارد مشابه روبرو شده است، بلافاصله پاسخی نداد.
منبع: TechCrunch