24.08.2026

Кто-то нацелился на исследователей безопасности, используя фальшивую криптоконференцию в качестве приманки

TechCrunch 29

Профессионалы в области кибербезопасности — едва ли не худшая цель для хакера: вероятность, что его поймают, крайне высока. Тем не менее злоумышленник, выдававший себя за сотрудника крупного криптоновостного сайта, атаковал нескольких специалистов во время конференций Black Hat и Def Con в начале августа.

Охранная фирма Huntress в среду опубликовала подробности кампании, нацеленной на её исследователя, который сделал вид, что согласен участвовать, чтобы выяснить замысел хакера. На ломаном английском тот спрашивал, планирует ли исследователь посетить следующую конференцию, и упоминал мероприятие, якобы организованное криптоновостным сайтом. Затем хакер прислал легитимный документ Google — план фальшивой конференции — с боковой панелью, замаскированной под зашифрованную: жертву просили ввести «ключ дешифрования», предоставленный хакером.

Это был лишь первый шаг: дальше следовала установка вредоносного ПО — для macOS — программы-стилера, для Windows — перепрофилированного инструмента удалённого доступа, а также поддельного установщика криптокошелька Ledger. Чтобы боковая панель выглядела настоящей, хакер использовал Google App Script — платформу, позволяющую настраивать интерфейс Google Docs, включая меню и боковые панели.

Владелец аккаунта, которого исследователи Huntress идентифицировали как хакера, не ответил на личное сообщение TechCrunch в X. Нападения на специалистов по безопасности не новы — их преследовали и государственные хакеры с современным шпионским ПО, и северокорейские группировки с поддельными профилями. Отличительная черта этой кампании — использование настоящего Google Doc и легитимных функций Google. Google не ответил на запрос TechCrunch о том, сталкивалась ли компания с подобными атаками.

Подписывайтесь на наш канал Дзен и группу ВК

Источник: TechCrunch

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *