Si no sabés por dónde podrían entrar, ya están adentro.
Cibercriminales atacan a investigadores de seguridad con una conferencia de criptomonedas falsa
Investigadores de seguridad se convirtieron en blanco de un ataque cibernético que utilizó una conferencia de criptomonedas falsa como señuelo. Un ciberdelincuente, que se hacía pasar por un empleado de un destacado sitio de noticias de criptomonedas, contactó a profesionales de ciberseguridad durante las conferencias Black Hat y Def Con a principios de agosto. Utilizó la red social X para enviar mensajes directos y respuestas públicas a los asistentes, intentando engañarlos para que instalaran malware a través de documentos de Google.
El miércoles, la firma de seguridad Huntress publicó un blog detallando la campaña de hacking, que apuntó a uno de sus investigadores. Este investigador decidió fingir interés en el ataque para entender mejor las tácticas del ciberdelincuente. Durante la conversación, el ciberdelincuente, que se comunicó en inglés roto, preguntó si el investigador asistiría a la conferencia y mencionó un evento supuestamente organizado por el sitio de noticias de criptomonedas.
Posteriormente, el ciberdelincuente compartió un documento de Google legítimo que parecía ser un plan para la conferencia falsa. Este documento incluía una barra lateral diseñada para hacer creer al objetivo que estaba encriptado. El objetivo era engañarlo para que ingresara una clave de desencriptación falsa, lo que llevaría a la instalación de malware en sistemas operativos macOS y Windows.
Para hacer que la barra lateral pareciera auténtica, el ciberdelincuente utilizó Google App Script, una plataforma que permite a los desarrolladores personalizar la interfaz de usuario de Google Docs con menús y barras laterales.