ON
← Torna al feed
Qualcuno ha preso di mira i ricercatori di sicurezza usando una falsa conferenza di crittografia come esca.
United States🏛️ PoliticaCentro3 gg fa

Qualcuno ha preso di mira i ricercatori di sicurezza usando una falsa conferenza di crittografia come esca.

L'attacco è stato documentato dalla società di sicurezza Huntress, che ha rivelato che l'hacker ha utilizzato Google App Script per creare una barra laterale convincente che sembrava crittografata. La campagna ha incluso tentativi di installare un infostealer Apple, uno strumento di desktop remoto Windows riproposto e un falso installatore di portafoglio Ledger cryptocurrency. Mentre l'identità dell'hacker rimane sconosciuta, il metodo evidenzia la crescente minaccia di sofisticati attacchi di phishing rivolti agli esperti di sicurezza informatica. Google non ha ancora commentato l'incidente.

Secondo un'analisi dettagliata della società di sicurezza informatica Huntress, un gruppo di criminali informatici ha preso di mira i ricercatori di sicurezza con il pretesto di organizzare una falsa conferenza di criptovaluta. La campagna si è svolta durante le conferenze Black Hat e Def Con all'inizio di agosto, sfruttando le piattaforme di social media per raggiungere potenziali vittime. Gli aggressori hanno utilizzato una combinazione di tattiche ingannevoli, tra cui un Google Doc fabbricato, per attirare i loro obiettivi nell'installare malware sui loro dispositivi. L'attacco è iniziato con messaggi inviati attraverso la piattaforma di social media X, in cui l'autore si è presentato come rappresentante di un importante canale di notizie di criptovaluta.

L'attaccante ha chiesto informazioni sulla partecipazione a una conferenza presumibilmente imminente e ha quindi offerto un documento di pianificazione apparentemente legittimo tramite Google Docs. Questo documento includeva una barra laterale personalizzata, progettata per imitare le funzionalità di crittografia, ingannando così gli utenti a credere che stessero interagendo con un file sicuro. All'apertura del documento, il bersaglio è stato invitato a inserire una falsa chiave di decrittografia, un passaggio critico nel processo di distribuzione del malware.

In particolare, la campagna mirava a distribuire un infostealer per computer Apple, un visualizzatore di desktop remoto riproposto come malware per sistemi Windows e un installatore di contraffazione per il portafoglio di criptovaluta Ledger.

Questo metodo di coinvolgimento evidenzia la crescente sofisticazione degli attacchi di phishing, in cui l'uso di piattaforme familiari e interfacce realistiche aumenta la probabilità di successo. Tali tattiche non sono nuove, come evidenziato da precedenti incidenti che coinvolgono hacker sponsorizzati dallo stato e altri sofisticati gruppi di criminali informatici. Tuttavia, l'integrazione di Google Docs dall'aspetto legittimo e l'utilizzo di Google App Script per creare un'interfaccia utente convincente segnano una notevole evoluzione in questi tipi di attacchi. Imitando servizi fidati, gli autori hanno aumentato la credibilità del loro schema, rendendo più difficile per i professionisti della sicurezza informatica anche esperti rilevare l'inganno.

Google non ha ancora commentato l'incidente, nonostante sia stata contattata da TechCrunch. Questa mancanza di risposta sottolinea le sfide affrontate dalle aziende nell'affrontare tali minacce, specialmente quando provengono da account che operano nelle aree grigie dell'attività online. Le implicazioni più ampie di questo incidente suggeriscono una tendenza crescente nel crimine informatico, in cui i confini tra legittime interazioni digitali e intenti malevoli diventano sempre più sfocati.

Vai alle fonti primarie (3)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

TechCrunch logoTechCrunchIndipendenteCentroFattualità 85Obiettività 853 gg fa
Qualcuno ha preso di mira i ricercatori di sicurezza usando una falsa conferenza di crittografia come esca.

L'attacco è stato documentato dalla società di sicurezza Huntress, che ha rivelato che l'hacker ha utilizzato Google App Script per creare una barra laterale convincente che sembrava crittografata. La campagna ha incluso tentativi di installare un infostealer Apple, uno strumento di desktop remoto Windows riproposto e un falso installatore di portafoglio Ledger cryptocurrency. Mentre l'identità dell'hacker rimane sconosciuta, il metodo evidenzia la crescente minaccia di sofisticati attacchi di phishing rivolti agli esperti di sicurezza informatica. Google non ha ancora commentato l'incidente.

Lettura del bias (Centro): Mentre l'articolo discute di un attacco informatico potenzialmente legato ad attori sponsorizzati dallo stato (in particolare riferendosi agli "hacker del governo nordcoreano"), non prende una chiara posizione ideologica.

Perché fattualità (85): The article accurately summarizes the primary source, including details about the phishing campaign targeting cybersecurity professionals during Black Hat and DEF CON, the use of a fake CoinDesk account, the Google Doc with a custom sidebar, and the attempted malware delivery. However, it omits some

Perché obiettività (85): The article maintains a relatively neutral tone, presenting facts without overt bias. However, it includes a sentence suggesting that 'cybersecurity professionals may very well be the worst people in the world to try to hack,' which introduces a slight opinionated statement. Overall, the article rem

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate