कोणीतरी आमिष म्हणून बनावट क्रिप्टो कॉन्फरन्स वापरून सुरक्षा संशोधकांना लक्ष्य केले

तुम्ही दुर्भावनायुक्त हॅकर असल्यास, सायबर सुरक्षा व्यावसायिक हॅक करण्याचा प्रयत्न करणारे जगातील सर्वात वाईट लोक असू शकतात, कारण ते तुम्हाला पकडण्याची खूप चांगली संधी आहे.

एका अग्रगण्य क्रिप्टो न्यूज साइटसाठी काम करण्याचे भासवणाऱ्या एका व्यक्तीने या महिन्याच्या सुरुवातीला ब्लॅक हॅट आणि डेफ कॉन या हॅकिंग कॉन्फरन्सच्या वेळी अनेक सायबर सुरक्षा व्यावसायिकांना लक्ष्य केले. संशोधकांच्या म्हणण्यानुसार हॅकरने सोशल मीडिया साइट X वर उपस्थित लोकांशी संपर्क साधला, सार्वजनिक उत्तरे आणि DMs द्वारे, आणि नंतर मालवेअर स्थापित करण्यासाठी लक्ष्यांना फसवण्याच्या प्रयत्नात Google डॉक्सचा फायदा घेतला.

बुधवारी, सुरक्षा फर्म हंट्रेस एक ब्लॉग पोस्ट प्रकाशित हॅकिंग मोहिमेचे तपशील, ज्याने त्याच्या एका संशोधकाला लक्ष्य केले, ज्याने हॅकर काय करण्याचा प्रयत्न करीत आहे हे जाणून घेण्यासाठी त्याच्यासोबत जाण्याचे नाटक केले.

तुटलेल्या इंग्रजीमध्ये, हॅकरने संशोधकाला विचारले की पुढील परिषदेत उपस्थित राहण्याची त्यांची योजना आहे का, आणि नंतर संभाषणाच्या स्क्रीनशॉटनुसार, क्रिप्टो न्यूज वेबसाइटने कथितपणे आयोजित केलेल्या परिषदेचा उल्लेख केला.

त्यानंतर, हॅकरने एक कायदेशीर Google डॉक शेअर केला जो बनावट कॉन्फरन्ससाठी नियोजन दस्तऐवज असल्यासारखा दिसत होता. दस्तऐवजाने एक साइडबार प्रदर्शित केला आहे ज्याला लक्ष्य असे वाटते की ते कूटबद्ध केले आहे. हॅकरद्वारे प्रदान केलेली बनावट डिक्रिप्शन की प्रविष्ट करण्यासाठी प्रथम लक्ष्य फसवणे हे लक्ष्य होते. हंट्रेसच्या म्हणण्यानुसार, लक्ष्याद्वारे वापरल्या जाणाऱ्या ऑपरेटिंग सिस्टमवर अवलंबून, मॅकओएस आणि विंडोजसाठी मालवेअर स्थापित करण्याच्या प्रक्रियेतील ही पहिली पायरी होती.

साइडबार वास्तविक दिसण्यासाठी, हॅकर वापरला Google ॲप स्क्रिप्टएक प्लॅटफॉर्म जो विकासकांना Google डॉक्सचा वापरकर्ता इंटरफेस मेनू आणि साइडबारसह सानुकूलित करण्यास अनुमती देतो, उदाहरणार्थ.

हॅकरने हंट्रेस संशोधकाला पाठवलेल्या Google डॉकचा स्क्रीनशॉट.प्रतिमा क्रेडिट्स:शिकारी/स्क्रीनशॉट

हॅकरने हंट्रेसच्या संशोधकाला ऍपल कॉम्प्युटरसाठी इन्फोस्टीलर स्थापित करण्यासाठी फसवण्याचा प्रयत्न केला; विंडोजसाठी मालवेअर म्हणून रिमोट डेस्कटॉप पाहण्याचे साधन; आणि क्रिप्टोकरन्सी वॉलेट लेजरसाठी बनावट इंस्टॉलर.

व्यक्ती रीडने X वर खाजगी संदेश पाठवला तेव्हा हॅकरने प्रतिसाद दिला नाही म्हणून हंट्रेस संशोधकांनी ओळखलेल्या खात्याच्या मागे.

सर्व प्रकारचे हॅकर्स — प्रगत स्पायवेअर वापरणारे अज्ञात सरकारी हॅकर्स असोत, किंवा उत्तर कोरियन सरकारी हॅकर्स बनावट ट्विटर प्रोफाइल वापरून – यापूर्वी सायबर सुरक्षा व्यावसायिकांना लक्ष्य केले आहे. कायदेशीर Google डॉक आणि Google वैशिष्ट्याचा वापर या मोहिमेला अधिक विश्वासार्ह बनवणारी गोष्ट होती.

कंपनीने ही हॅकिंग मोहीम किंवा तत्सम काही पाहिले आहे का हे विचारले तेव्हा रीडने संपर्क साधला तेव्हा Google ने लगेच सांगितले नाही.

तुम्ही आमच्या लेखांमधील लिंक्सद्वारे खरेदी करता तेव्हा, आम्ही एक लहान कमिशन मिळवू शकतो. याचा आमच्या संपादकीय स्वातंत्र्यावर परिणाम होत नाही.

Comments are closed.