Kötü niyetli hacker, sahte kripto konferansı ile güvenlik uzmanlarını hedef aldı
Bir kişi, Black Hat ve Def Con konferansları sırasında güvenlik uzmanlarını hedef aldı. Hacker, sosyal medya üzerinden yaklaşarak kurbanları kötü amaçlı yazılım yüklemeye çalıştı.

Kötü niyetli hackerlar, siber güvenlik uzmanlarını hedef almanın zorluğunu bilmektedir. Bu ayın başlarında, Black Hat ve Def Con etkinlikleri öncesinde, bir kişi önde gelen bir kripto haber sitesinde çalışıyormuş gibi davranarak birkaç siber güvenlik uzmanını hedef aldı.
Hacker, sosyal medya platformu X üzerinden, hem genel yanıtlarla hem de özel mesajlarla katılımcılara ulaşarak Google Docs kullanarak hedefleri kötü amaçlı yazılım yüklemeye ikna etmeye çalıştı. Güvenlik firması Huntress, bu siber saldırı kampanyasını detaylandıran bir blog yazısı yayımladı.
Yazıda, saldırının hedeflerinden biri olan bir araştırmacının, hacker'ın ne yapmak istediğini anlamak için sürece katıldığı ifade edildi. Hacker, bozuk İngilizce ile Huntress araştırmacısına bir sonraki konferansa katılma planları olup olmadığını sordu. Ardından, kripto haber sitesinin düzenlediği sahte bir konferansla ilgili bir belge paylaştı.
Hacker, hedefin bir deşifre anahtarını girmesini sağlayacak şekilde tasarlanmış bir yan panel ile meşru bir Google Dokümanını gösterdi. Bu adım, hedefin işletim sistemine bağlı olarak macOS ve Windows için kötü amaçlı yazılım yüklenmesine giden sürecin ilk aşamasıydı.
Hacker, yan paneli gerçekçi göstermek için, Google Docs'un kullanıcı arayüzünü özelleştiren Google App Script platformunu kullandı. Hacker, Huntress araştırmacısını Apple bilgisayarlara yönelik bir bilgi hırsızlığı yazılımı, Windows için yeniden amaçlanmış bir uzaktan masaüstü görüntüleme aracı ve Ledger kripto cüzdanı için sahte bir yükleyici kurmaya ikna etmeye çalıştı.
Huntress araştırmacısının hacker olarak tanımladığı hesabın arkasındaki kişi, TechCrunch’ın X üzerinden gönderdiği özel mesajlara yanıt vermedi. Her türlü hacker, ister bilinmeyen devlet destekli siber saldırganlar olsun, ister Kuzey Koreli hackerlar olsun, daha önce siber güvenlik uzmanlarını hedef almıştır.
Bu kampanyayı inandırıcı kılan unsurlardan biri, meşru bir Google Dokümanı ve Google özelliklerinin kullanılmasıydı. TechCrunch, Google'a bu veya benzeri siber saldırı kampanyalarını görüp görmediğini sormak için ulaştı, ancak hemen bir yanıt alamadı.







