返回

文章详情

某人利用假加密会议作为诱饵攻击安全研究人员

TechCrunch2026年8月20日 20:00

如果你是一名恶意黑客,那么网络安全专业人士可能是世界上尝试进行黑客攻击的最糟糕的人,因为他们很有可能会抓住你。本月初,在黑帽大会(Black Hat)和DEF CON大会期间,一名自称来自领先加密新闻网站的黑客针对多位网络安全专业人士进行攻击。根据研究人员的说法,这名黑客通过社交媒体平台 X,利用公开回复和私信接触与会者,然后利用 Google 文档试图骗取目标安装恶意软件。周三,安全公司 Huntress 发布了一篇详细介绍这一黑客活动的博文,报告称该活动针对了一名其研究人员,该研究人员假装顺从以了解黑客的意图。在一段有关的聊天截图中,这名黑客用蹩脚的英语询问这名研究人员是否有计划参加下一次会议,然后提到了声称由加密新闻网站组织的会议。随后,黑客分享了一份看似是虚假会议的策划文档的有效 Google 文档。文档展示了一个侧边栏,旨在让目标认为其已加密。目标首先被欺骗输入黑客提供的虚假解密密钥。这是一个步骤,最终将导致根据目标使用的操作系统安装 macOS 和 Windows 的恶意软件。为了让侧边栏看起来真实,黑客使用了 Google 应用脚本,这个平台允许开发人员自定义 Google 文档的用户界面,例如添加菜单和侧边栏。黑客试图欺骗 Huntress 的研究人员安装一个针对 Apple 计算机的信息窃取者;一个被重用为 Windows 恶意软件的远程桌面查看工具;以及一个针对加密货币钱包 Ledger 的假安装程序。Huntress 研究人员识别的黑客帐号背后的人在 TechCrunch 在 X 上给他们发送私信时没有回应。各种形式的黑客,包括使用高级间谍软件的未知政府黑客,或使用虚假 Twitter 个人资料的朝鲜政府黑客,以前都曾针对网络安全专业人士。这一活动之所以稍显可信,部分原因在于使用了合法的 Google 文档和 Google 功能。当 TechCrunch 联系谷歌询问该公司是否见过这一黑客活动或类似活动时,谷歌并未立即回应。当你通过我们文章中的链接购买时,我们可能会赚取少量佣金。这不会影响我们的编辑独立性。Lorenzo Franceschi-Bicchierai 是 TechCrunch 的高级撰稿人,专注于黑客、网络安全、监控和隐私。你可以通过电子邮件 lorenzo@techcrunch.com 联系或验证 Lorenzo 的联系,也可以通过 Signal 发送加密消息到 +1 917 257 1382,或在 Keybase/Telegram 上关注 @lorenzofb。查看个人简介

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡