web3: 黑客冒充加密会议诱骗安全研究员安装恶意软件
TechCrunch
1小时前
Ai 焦点
Huntress 称,攻击者借虚假加密会议和 Google Docs 接触安全研究员,试图投放多种恶意软件。
有帮助
No.帮助

安全公司 Huntress 披露,8 月初 Black Hat 和 Def Con 会议前后,有攻击者冒充一家知名加密媒体工作人员,在 X 上接触多名网络安全研究员,并以一场并不存在的加密会议为由,诱导目标执行后续操作。

利用 Google Docs 伪装会议筹备

根据 Huntress 公布的过程,攻击者先通过公开回复和私信与目标建立联系,询问是否计划参加下一场会议,随后抛出所谓由加密媒体主办的活动信息。其后发送的并非明显恶意链接,而是一份真实的 Google Docs 文档,表面上看像是会议筹备材料。

这份文档带有一个经过设计的侧边栏,意在让访问者误以为内容经过加密。攻击者随后提供所谓“解密密钥”,诱导目标输入。Huntress 认为,这一步是后续投放恶意程序的入口。

macOS、Windows 均在攻击范围内

Huntress 表示,攻击链会根据目标使用的系统推进不同载荷:

  • 面向 Apple 电脑的是信息窃取程序
  • 面向 Windows 的是被改造的远程桌面查看工具
  • 另有一个伪装成 Ledger 钱包安装程序的假安装包

Huntress 的一名研究员在识别异常后,继续与对方周旋,以观察其完整手法,并据此整理出这次攻击活动的细节。

借真实工具提高迷惑性

这类针对安全从业者的定向攻击并不罕见。报道提到,过去无论是国家背景黑客,还是使用虚假社交账号的攻击团体,都曾把安全研究人员列为目标。

这次事件更具迷惑性的地方,在于攻击者没有直接发送粗糙的恶意文件,而是借用了真实的 Google Docs 和相关界面元素,降低目标的警惕。TechCrunch 称,其曾通过 X 私信联系被 Huntress 标记的相关账号,但未获回应。Google 也未立即回应媒体关于是否注意到类似活动的问询。

打赏
$0
点赞
0
收藏
0
浏览量 17
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
web3: 比特币升破7.2万美元后市场关注买盘能否接力
比特币站上 7.2 万美元后,市场焦点转向 ETF 资金流、现货需求和美债收益率能否支撑后续涨势。
Coinpaper
·2026-08-21 04:54:39
17
web3: 比特币升破7.2万美元,ETF单日净流入超5亿美元
比特币突破 7.2 万美元,现货 ETF 单日净流入约 5.17 亿美元,宏观利率回落为行情提供支撑。
U.Today
·2026-08-21 04:54:36
17
web3: 比特币升至7.3万美元附近,ETF资金流成后续关键
比特币升至 7.3 万美元附近,空头清算与 ETF 净流入共同推高行情,后续能否站稳仍取决于现货需求和美债收益率变化。
Cryptonews
·2026-08-21 04:22:47
13
美债收益率走高拖累美股,沃尔玛绩后下挫
美债收益率回升压制美股,沃尔玛财报后下跌拖累道指,市场继续消化通胀与美联储政策预期。
Coinpaper
·2026-08-21 03:59:45
22
查看更多