Kẻ tấn công giả mạo hội nghị tiền điện tử để cài cắm malware vào máy tính chuyên gia bảo mật
Một chiến dịch tấn công tinh vi đã nhắm vào các chuyên gia bảo mật bằng cách sử dụng Google Docs và các hội nghị giả mạo để phát tán mã độc trên cả Windows và...
- Giọng nữ Bắc
Tấn công các chuyên gia bảo mật luôn là một canh bạc rủi ro cao đối với bất kỳ hacker nào. Tuy nhiên, một chiến dịch gần đây đã nhắm trực tiếp vào nhóm đối tượng này ngay trong thời điểm diễn ra các hội nghị lớn như Black Hat và Def Con.
Theo báo cáo từ công ty bảo mật Huntress, một kẻ tấn công đã giả danh nhân viên của một trang tin tức tiền điện tử uy tín để tiếp cận các chuyên gia trên mạng xã hội X. Thông qua các tin nhắn trực tiếp (DM) và phản hồi công khai, kẻ này đã dẫn dụ mục tiêu truy cập vào một tài liệu Google Docs được thiết kế đặc biệt.
Thủ đoạn tinh vi qua Google Docs
Để tạo lòng tin, kẻ tấn công sử dụng một tài liệu Google Docs hợp lệ, nhưng tận dụng tính năng Google App Script để tùy chỉnh giao diện. Tài liệu này hiển thị một thanh bên (sidebar) giả mạo, yêu cầu người dùng nhập “khóa giải mã” do kẻ tấn công cung cấp. Đây thực chất là bước đầu tiên để kích hoạt quy trình cài đặt malware.
Các chuyên gia từ Huntress cho biết, tùy thuộc vào hệ điều hành của nạn nhân, mã độc sẽ được tùy biến tương ứng:
- Trên macOS: Kẻ tấn công cố gắng cài đặt một công cụ đánh cắp thông tin (infostealer).
- Trên Windows: Sử dụng một công cụ điều khiển máy tính từ xa (remote desktop tool) đã bị chỉnh sửa để hoạt động như malware.
- Khác: Một trình cài đặt giả mạo cho ví tiền điện tử Ledger cũng được sử dụng để lừa đảo người dùng.
Tại sao chiến dịch này lại nguy hiểm?
Điểm đáng chú ý của chiến dịch này là việc lạm dụng các nền tảng chính thống như Google Docs và Google App Script. Việc sử dụng các công cụ hợp lệ khiến tài liệu trông có vẻ an toàn và chuyên nghiệp hơn, làm giảm sự cảnh giác của ngay cả những người làm trong ngành an ninh mạng.
Hiện tại, phía Google vẫn chưa đưa ra phản hồi chính thức về việc liệu họ có phát hiện ra các chiến dịch tương tự hay không. Các chuyên gia khuyến cáo người dùng cần hết sức thận trọng với các tệp tin hoặc liên kết lạ, ngay cả khi chúng được gửi qua các nền tảng dịch vụ đám mây uy tín.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.