安全公司 Huntress 披露,8 月初 Black Hat 和 Def Con 会议前后,有攻击者冒充一家知名加密媒体工作人员,在 X 上接触多名网络安全研究员,并以一场并不存在的加密会议为由,诱导目标执行后续操作。
利用 Google Docs 伪装会议筹备
根据 Huntress 公布的过程,攻击者先通过公开回复和私信与目标建立联系,询问是否计划参加下一场会议,随后抛出所谓由加密媒体主办的活动信息。其后发送的并非明显恶意链接,而是一份真实的 Google Docs 文档,表面上看像是会议筹备材料。
这份文档带有一个经过设计的侧边栏,意在让访问者误以为内容经过加密。攻击者随后提供所谓“解密密钥”,诱导目标输入。Huntress 认为,这一步是后续投放恶意程序的入口。
macOS、Windows 均在攻击范围内

Huntress 表示,攻击链会根据目标使用的系统推进不同载荷:
- 面向 Apple 电脑的是信息窃取程序
- 面向 Windows 的是被改造的远程桌面查看工具
- 另有一个伪装成 Ledger 钱包安装程序的假安装包
Huntress 的一名研究员在识别异常后,继续与对方周旋,以观察其完整手法,并据此整理出这次攻击活动的细节。
借真实工具提高迷惑性
这类针对安全从业者的定向攻击并不罕见。报道提到,过去无论是国家背景黑客,还是使用虚假社交账号的攻击团体,都曾把安全研究人员列为目标。
这次事件更具迷惑性的地方,在于攻击者没有直接发送粗糙的恶意文件,而是借用了真实的 Google Docs 和相关界面元素,降低目标的警惕。TechCrunch 称,其曾通过 X 私信联系被 Huntress 标记的相关账号,但未获回应。Google 也未立即回应媒体关于是否注意到类似活动的问询。










