Tinặc dùng hội nghị tiền mã hóa giả mạo để nhắm mục tiêu vào các nhà nghiên cứu bảo mật
Kẻ tấn công đã mạo danh nhân sự trang tin crypto để tiếp cận các chuyên gia bảo mật trên mạng xã hội X nhân dịp hội nghị Black Hat và Def Con. Chúng sử dụng tài liệu Google Docs thật kết hợp Google App Script để lừa nạn nhân cài đặt mã độc đánh cắp thông tin.
Nếu bạn là một hacker mũ đen, các chuyên gia an ninh mạng có lẽ là những người khó bị hack nhất trên đời, bởi khả năng cao họ sẽ vạch trần bạn. Một kẻ mạo danh nhân sự làm việc cho một trang tin tức tiền mã hóa hàng đầu đã nhắm mục tiêu vào một số chuyên gia an ninh mạng vào thời điểm diễn ra các hội nghị hacker Black Hat và Def Con hồi đầu tháng này. Theo các nhà nghiên cứu, kẻ tấn công đã tiếp cận những người tham dự trên mạng xã hội X, thông qua cả bình luận công khai lẫn tin nhắn trực tiếp, sau đó lợi dụng Google Docs nhằm lừa nạn nhân cài đặt mã độc. Vào thứ Tư, công ty bảo mật Huntress đã công bố một bài viết chi tiết về chiến dịch tấn công này, nhắm vào một trong các nhà nghiên cứu của họ – người đã giả vờ hùa theo để tìm hiểu xem kẻ hacker đang muốn làm gì. Bằng vốn tiếng Anh bập bẹ, kẻ hacker đã hỏi nhà nghiên cứu xem họ có dự định tham dự hội nghị tiếp theo hay không, sau đó đề cập đến một hội nghị được cho là do trang tin tiền mã hóa đó tổ chức, theo ảnh chụp màn hình cuộc trò chuyện. Sau đó, kẻ tấn công chia sẻ một tài liệu Google Doc hợp pháp trông giống như tài liệu lập kế hoạch cho hội nghị giả mạo. Tài liệu này hiển thị một thanh bên (sidebar) được thiết kế để đánh lừa mục tiêu rằng nó đã được mã hóa. Mục tiêu là trước tiên lừa nạn nhân nhập khóa giải mã giả do hacker cung cấp. Theo Huntress, đó là bước đầu tiên trong quy trình dẫn đến việc cài đặt mã độc dành cho macOS và Windows, tùy thuộc vào hệ điều hành mà mục tiêu sử dụng. Để làm cho thanh bên trông có vẻ thật, kẻ tấn công đã sử dụng Google App Script, một nền tảng cho phép các nhà phát triển tùy chỉnh giao diện người dùng của Google Docs với các menu và thanh bên. Kẻ hacker đã cố gắng lừa nhà nghiên cứu của Huntress cài đặt phần mềm đánh cắp thông tin (infostealer) cho máy tính Apple; một công cụ xem màn hình từ xa bị biến đổi thành mã độc cho Windows; và một trình cài đặt giả mạo cho ví tiền mã hóa Ledger. Cá nhân đứng sau tài khoản bị các nhà nghiên cứu Huntress xác định là hacker đã không trả lời khi TechCrunch gửi tin nhắn riêng trên X. Các loại hacker — cho dù là hacker chính phủ vô danh sử dụng phần mềm gián điệp tiên tiến hay hacker chính phủ Triều Tiên sử dụng hồ sơ Twitter giả — đã từng nhắm mục tiêu vào các chuyên gia an ninh mạng trước đây. Điểm làm cho chiến dịch này có vẻ đáng tin hơn một chút là việc sử dụng một tài liệu Google Doc hợp pháp và một tính năng thực tế của Google. Google đã không phản hồi ngay lập tức khi TechCrunch liên hệ hỏi xem công ty có phát hiện chiến dịch hack này hay các chiến dịch tương tự hay không.
🚀 TINẶC DÙNG HỘI NGHỊ TIỀN MÃ HÓA GIẢ MẠO ĐỂ NHẮM MỤC TIÊU VÀO CÁC NHÀ NGHIÊN CỨU BẢO MẬT Nếu bạn là một hacker mũ đen, các chuyên gia an ninh mạng có lẽ là những người khó bị hack nhất trên đời, bởi khả năng cao họ sẽ vạch trần bạn. Một kẻ mạo danh nhân sự làm việc cho một trang tin tức tiền mã hóa hàng đầu đã nhắm mục tiêu vào một số chuyên gia an ninh mạng vào thời điểm diễn ra các hội nghị hacker Black Hat và Def Con hồi đầu tháng này. Theo các nhà nghiên cứu, kẻ tấn công đã tiếp cận những người tham dự trên mạng xã hội X, thông qua cả bình luận công khai lẫn tin nhắn trực tiếp, sau đó lợi dụng Google Docs nhằm lừa nạn nhân cài đặt mã độc. Vào thứ Tư, công ty bảo mật Huntress đã công bố một bài viết chi tiết về chiến dịch tấn công này, nhắm vào một trong các nhà nghiên cứu của họ – người đã giả vờ hùa theo để tìm hiểu xem kẻ hacker đang muốn làm gì. Bằng vốn tiếng Anh bập bẹ, kẻ hacker đã hỏi nhà nghiên cứu xem họ có dự định tham dự hội nghị tiếp theo hay không, sau đó đề cập đến một hội nghị được cho là do trang tin tiền mã hóa đó tổ chức, theo ảnh chụp màn hình cuộc trò chuyện. Sau đó, kẻ tấn công chia sẻ một tài liệu Google Doc hợp pháp trông giống như tài liệu lập kế hoạch cho hội nghị giả mạo. Tài liệu này hiển thị một thanh bên (sidebar) được thiết kế để đánh lừa mục tiêu rằng nó đã được mã hóa. Mục tiêu là trước tiên lừa nạn nhân nhập khóa giải mã giả do hacker cung cấp. Theo Huntress, đó là bước đầu tiên trong quy trình dẫn đến việc cài đặt mã độc dành cho macOS và Windows, tùy thuộc vào hệ điều hành mà mục tiêu sử dụng. Để làm cho thanh bên trông có vẻ thật, kẻ tấn công đã sử dụng Google App Script, một nền tảng cho phép các nhà phát triển tùy chỉnh giao diện người dùng của Google Docs với các menu và thanh bên. Kẻ hacker đã cố gắng lừa nhà nghiên cứu của Huntress cài đặt phần mềm đánh cắp thông tin (infostealer) cho máy tính Apple; một công cụ xem màn hình từ xa bị biến đổi thành mã độc cho Windows; và một trình cài đặt giả mạo cho ví tiền mã hóa Ledger. Cá nhân đứng sau tài khoản bị các nhà nghiên cứu Huntress xác định là hacker đã không trả lời khi TechCrunch gửi tin nhắn riêng trên X. Các loại hacker — cho dù là hacker chính phủ vô danh sử dụng phần mềm gián điệp tiên tiến hay hacker chính phủ Triều Tiên sử dụng hồ sơ Twitter giả — đã từng nhắm mục tiêu vào các chuyên gia an ninh mạng trước đây. Điểm làm cho chiến dịch này có vẻ đáng tin hơn một chút là việc sử dụng một tài liệu Google Doc hợp pháp và một tính năng thực tế của Google. Google đã không phản hồi ngay lập tức khi TechCrunch liên hệ hỏi xem công ty có phát hiện chiến dịch hack này hay các chiến dịch tương tự hay không. 🗞 Nguồn: TechCrunch #vgsnews #vgs #tintuc
Nguồn: TechCrunch