セキュリティ会社Huntressは、ブラックハットとデフコン会議の前後に8月上旬に、よく知られた暗号化されたメディアワーカーを偽装し、X上のサイバーセキュリティ研究者の数に連絡し、暗号化された会議がなかった地面にフォローアップするためにターゲットを誘発したことを開示しました。

Google Docs を使用してミーティングを議論

Huntressのアナウンスプロセスによると、攻撃者は最初にパブリックレスポンスとプライベートな対応を通じてターゲットに連絡し、次のミーティングに参加し、暗号化されたメディアが主催するいわゆる活動に関する情報を投げるかどうか尋ねます。 これは、明らかに悪意のあるリンクに従わなかったが、実際のGoogle Docs文書では、会議の準備資料として登場しました。

この文書には、訪問者がコンテンツを暗号化として誤認させることを可能にするように設計されたサイドバーが含まれています。 攻撃者は、ターゲット入力を誘発するためにいわゆる「分類キー」を提供しました。 Huntressは、このステップは、その後の悪意のある進行のためのエントリポイントであることを信じています。

MacOS、Windowsは範囲にあります。 インテリア

Huntressは、攻撃チェーンがターゲットによって使用されるシステムに応じて異なる負荷を増加させることを述べています。

  • Appleのコンピューターでは、情報ステルスプログラムです。
  • Windows用の変更されたリモートデスクトップビューア
  • Ledger Walletインストーラとして偽造されたインストールパッケージもあります。

異常を識別した後、ハントレス研究者は、完全なモーダスオペランドニを観察し、それに応じて攻撃の詳細を照合するために、互いにやりとりし続けました。

混乱を改善するために実際のツールを使用する

そのような標的は、セキュリティ開業医に対する攻撃は珍しくありません。 過去には、セキュリティ研究者が標的していたと述べたが、国家背景のハッカーと虚偽の社会的アカウントを使用して攻撃することによって。

インシデントのより混乱した部分は、攻撃者が直接粗悪な文書を送らなかったことですが、代わりに実際のGoogle Docsと関連するインタフェース要素を借りて、ターゲットの ' s の警戒を下げました。 TechCrunch は、X 経由でプライベートレターで Huntress によってマークされている関連するアカウント番号に問い合わせたが、応答しませんでした。 Googleはまた、同様のイベントが指摘されたかどうかに関するメディアの問い合わせにすぐに反応しなかった。