风险提示:理性看待区块链,提高风险意识!
币界网
USDT USDT $1.00 0.01%
XRP XRP $1.43310000 0.19%
BNB BNB $637.54000000 0.02%
USDC USDC $0.99963000 0.01%
SOL SOL $86.49000000 0.99%
TRX TRX $0.32360000 1.25%
BTC BTC $67,234.00 2.34%
ETH ETH $3,456.00 1.23%
CoinMeta Skill
限时免费体验

让 AI 更快获取有效、准确、可行动的币圈全景信息

web3: 黑客冒充加密会议诱骗安全研究员安装恶意软件

摘要

安全公司 Huntress 披露,8 月初 Black Hat 和 Def Con 会议前后,有攻击者冒充一家知名加密媒体工作人员,在 X 上接触多名网络安全研究员,并以一场并不存在的加密会议为由,诱导目标执行后续操作。利用 Google Doc...

web3: 黑客冒充加密会议诱骗安全研究员安装恶意软件

安全公司 Huntress 披露,8 月初 Black Hat 和 Def Con 会议前后,有攻击者冒充一家知名加密媒体工作人员,在 X 上接触多名网络安全研究员,并以一场并不存在的加密会议为由,诱导目标执行后续操作。

利用 Google Docs 伪装会议筹备

根据 Huntress 公布的过程,攻击者先通过公开回复和私信与目标建立联系,询问是否计划参加下一场会议,随后抛出所谓由加密媒体主办的活动信息。其后发送的并非明显恶意链接,而是一份真实的 Google Docs 文档,表面上看像是会议筹备材料。

这份文档带有一个经过设计的侧边栏,意在让访问者误以为内容经过加密。攻击者随后提供所谓“解密密钥”,诱导目标输入。Huntress 认为,这一步是后续投放恶意程序的入口。

macOS、Windows 均在攻击范围内

Huntress 表示,攻击链会根据目标使用的系统推进不同载荷:

  • 面向 Apple 电脑的是信息窃取程序
  • 面向 Windows 的是被改造的远程桌面查看工具
  • 另有一个伪装成 Ledger 钱包安装程序的假安装包

Huntress 的一名研究员在识别异常后,继续与对方周旋,以观察其完整手法,并据此整理出这次攻击活动的细节。

借真实工具提高迷惑性

这类针对安全从业者的定向攻击并不罕见。报道提到,过去无论是国家背景黑客,还是使用虚假社交账号的攻击团体,都曾把安全研究人员列为目标。

这次事件更具迷惑性的地方,在于攻击者没有直接发送粗糙的恶意文件,而是借用了真实的 Google Docs 和相关界面元素,降低目标的警惕。TechCrunch 称,其曾通过 X 私信联系被 Huntress 标记的相关账号,但未获回应。Google 也未立即回应媒体关于是否注意到类似活动的问询。

评论 (5)

登录 后即可发表评论
太仓天宇保温科技有限公司

利用知名会议骗人,还搞真假结合,都不敢轻易点链接了,现在安全问题太严重

0 回复
乱星海厉飞雨

针对安全研究员下手,这是想从源头搞破坏,黑客心思真够歹毒的。

0 回复
泉州有为青年

这黑客手段挺高明啊,用真实文档伪装,好多人得中招,安全人员以后也得更小心。

0 回复
建兴
建兴 1天前

借真实工具迷惑人,这招厉害,以后看文档也得多个心眼,别轻易输密钥。

0 回复
飞……
飞…… 1天前

macOS 和 Windows 都不放过,攻击范围真广,看来得注意电脑安全防护了。

0 回复
更多