Compania de securitate Huntress a publicat miercuri un raport detaliat despre această campanie, care a vizat unul dintre cercetătorii săi. Acesta a decis să joace rolul de victimă pentru a descoperi intențiile atacatorului. Într-o engleză stâlcită, hackerul a întrebat cercetătorul dacă intenționează să participe la o conferință viitoare, menționând un eveniment organizat de site-ul de știri crypto. Apoi, a partajat un document Google legitim care părea a fi un plan pentru acea conferință falsă. Documentul avea o bară laterală care sugera că era criptat, iar scopul era să-l determine pe țintă să introducă o cheie de decriptare falsă, furnizată de atacator. Acesta era primul pas într-un proces care ar fi dus la instalarea de malware pe macOS sau Windows, în funcție de sistemul de operare al victimei.
Pentru a face bara laterală să pară reală, atacatorul a folosit Google App Script, o platformă care permite dezvoltatorilor să personalizeze interfața Google Docs cu meniuri și bare laterale. Cercetătorul de la Huntress a fost îndemnat să instaleze un infostealer pentru Mac, un instrument de vizualizare remote transformat în malware pentru Windows și un instalator fals pentru portofelul cripto Ledger. Atacatorul nu a răspuns la mesajele trimise de TechCrunch pe X.
Acest atac nu este un caz izolat. Hackerii de toate felurile – de la agenții guvernamentale necunoscute care folosesc spyware avansat, până la hackeri nord-coreeni care folosesc profiluri false pe Twitter – au vizat anterior profesioniști în securitate. Ceea ce face această campanie mai credibilă este utilizarea unui Google Doc legitim și a unei funcții Google reale. Google nu a răspuns imediat la solicitarea TechCrunch de a comenta dacă a observat această campanie sau altele similare.
De ce este important:
Această campanie subliniază cât de creativi și de insistenți pot fi atacatorii, chiar și atunci când vizează persoane cu un nivel ridicat de pregătire în securitate. Folosirea unui serviciu legitim precum Google Docs pentru a distribui malware este o tehnică de inginerie socială care poate păcăli chiar și pe cei mai experimentați. Este important ca profesioniștii în securitate să fie conștienți de astfel de tactici și să verifice întotdeauna autenticitatea oricărui document sau link primit, chiar și de la persoane care par a fi de încredere. De asemenea, subliniază necesitatea ca platformele precum Google să monitorizeze și să prevină abuzurile de acest tip, pentru a proteja utilizatorii. În final, acest incident ne reamintește că nimeni nu este imun la atacuri cibernetice, iar vigilența este esențială în lumea digitală de astăzi.