امنیت سایبری ۳ دقیقه مطالعه

محققان امنیتی هدف حمله هکری با پوشش کنفرانس رمزارز قرار گرفتند

محمد پارسا محمد پارسا

به نظر می‌رسد اگر قصد دارید کسی را هک کنید، بدترین افراد ممکن برای این کار، متخصصان امنیت سایبری هستند، زیرا احتمال زیادی وجود دارد که دستتان رو شود.

شخصی که خود را به عنوان کارمند یک وب‌سایت خبری پیشرو در حوزه رمزارز معرفی کرده بود، در زمان برگزاری کنفرانس‌های هک Black Hat و Def Con در اوایل ماه جاری، چندین متخصص امنیت سایبری را هدف قرار داد. طبق گزارش محققان، این هکر از طریق پلتفرم X (توییتر سابق)، هم از طریق پاسخ‌های عمومی و هم پیام‌های خصوصی، با شرکت‌کنندگان تماس گرفته و سپس از Google Docs برای فریب قربانیان و نصب بدافزار استفاده کرده است.

شرکت امنیتی Huntress در پستی وبلاگی جزئیات این کمپین هکری را منتشر کرد که یکی از محققان خودشان را هدف قرار داده بود. این محقق برای درک بهتر اهداف هکر، وانمود کرد که با او همکاری می‌کند.

هکر با لهجه شکسته انگلیسی از محقق پرسید که آیا قصد شرکت در کنفرانس بعدی را دارد و سپس به کنفرانسی اشاره کرد که ادعا می‌شد توسط وب‌سایت خبری رمزارز سازماندهی شده است.

پس از آن، هکر یک سند Google Docs قانونی را به اشتراک گذاشت که به نظر می‌رسید یک سند برنامه‌ریزی برای کنفرانس جعلی باشد. این سند دارای یک نوار کناری بود که برای فریب قربانی طراحی شده بود تا تصور کند سند رمزگذاری شده است. طبق گفته Huntress، هدف این بود که ابتدا قربانی را وادار به وارد کردن یک کلید رمزگشایی جعلی ارائه شده توسط هکر کند. این اولین گام در فرآیندی بود که منجر به نصب بدافزار برای سیستم‌عامل‌های macOS و Windows می‌شد.

هکر برای واقعی جلوه دادن نوار کناری، از Google App Script استفاده کرده بود؛ پلتفرمی که به توسعه‌دهندگان اجازه می‌دهد رابط کاربری Google Docs را با مواردی مانند منوها و نوارهای کناری سفارشی کنند.

هکر تلاش کرد تا محقق Huntress را فریب دهد تا یک ابزار سرقت اطلاعات برای رایانه‌های اپل، یک ابزار مشاهده از راه دور دسکتاپ که به عنوان بدافزار برای ویندوز تغییر کاربری داده بود، و یک نصب‌کننده جعلی برای کیف پول رمزارز Ledger را نصب کند.

شخص پشت این حساب کاربری که توسط محققان Huntress به عنوان هکر شناسایی شده بود، هنگام ارسال پیام خصوصی توسط TechCrunch پاسخی نداد.

هکرهای مختلف – چه هکرهای دولتی ناشناس با استفاده از جاسوس‌افزارهای پیشرفته باشند و چه هکرهای دولتی کره شمالی با استفاده از پروفایل‌های جعلی توییتر – پیش از این نیز متخصصان امنیت سایبری را هدف قرار داده‌اند. آنچه این کمپین را کمی باورپذیرتر کرد، استفاده از یک سند و ویژگی قانونی گوگل بود.

گوگل در پاسخ به پرسش TechCrunch مبنی بر اینکه آیا این شرکت با این کمپین هکری یا موارد مشابه روبرو شده است، بلافاصله پاسخی نداد.

منبع: TechCrunch

نوشته‌شده توسط

محمد پارسا

حوزه تخصصی من امنیت سایبریه، اما چون معتقدم امنیت بدون شناختن هوش مصنوعی و مسیر آینده فناوری بی‌معنیه، هر از گاهی به این قلمروها هم سرک می‌کشم.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *