Siber güvenlik profesyonelleri, kötü niyetli hackerlar için oldukça zorlu hedeflerdir. Yakın zamanda, kripto para dünyasına yönelik önemli konferanslar olan Black Hat ve Def Con etkinlikleri sırasında, önde gelen bir kripto haber sitesi adına hareket ettiğini iddia eden bir kişi, siber güvenlik uzmanlarını hedef aldı.
Sosyal medya ve Google Dokümanlar üzerinden tuzak
Saldırgan, X (eski adıyla Twitter) platformu üzerinden hem herkese açık yanıtlar hem de özel mesajlar yoluyla güvenlik araştırmacılarına ulaştı. Ardından, Google Dokümanlar aracılığıyla hedef alınan kişileri zararlı yazılım yüklemeye ikna etmeye çalıştı. Güvenlik firması Huntress tarafından yayınlanan bir blog yazısında, bu saldırı kampanyasının ayrıntıları paylaşıldı. Saldırganın, Huntress'tan bir araştırmacıyı hedef aldığı ve araştırmacının, saldırganın niyetini anlamak için işbirliği yapmış gibi davrandığı belirtildi.
Kripto para cüzdanı taklidi ve zararlı yazılım
Kullanılan yöntem oldukça incelikliydi. Saldırgan, "kırık İngilizce" ile konuştuğu araştırmacıya, sahte bir kripto konferansının planlama belgesi gibi görünen, ancak aslında zararlı kod içeren bir Google Dokümanı gönderdi. Bu belgenin yan çubuğunda yer alan şifreleme görünümü, kullanıcıyı bir "dekriptasyon anahtarı" girmeye yönlendiriyordu. Bu ilk adımın ardından, hedef kullanıcının işletim sistemine (macOS veya Windows) bağlı olarak zararlı yazılım yüklenmesi hedefleniyordu. Huntress'a göre, saldırgan Apple cihazlar için bilgi çalma yazılımı, Windows için zararlı amaçla kullanılan bir uzaktan erişim aracı ve Ledger kripto para cüzdanı için sahte bir yükleyici kullanmayı amaçlıyordu. Saldırganın kimliği TechCrunch tarafından tespit edilmeye çalışılsa da, X üzerinden kendisine gönderilen mesajlara yanıt vermedi.

