пятница, 2 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 21 августа 2026 г. в 07:07

Хакер использовал фейковую крипто-конференцию, чтобы заразить вредоносным ПО специалистов по кибербезопасности

Неизвестный злоумышленник, выдававший себя за представителя криптовалютного новостного издания, атаковал специалистов по кибербезопасности во время конференций Black Hat и Def Con, используя фиктивную конференцию и документ Google Docs для попытки установки вредоносного ПО. Кампанию задокументировала компания Huntress.

Foto: TechCrunch

В начале этого месяца, примерно во время проведения хакерских конференций Black Hat и Def Con, несколько специалистов по кибербезопасности стали мишенью кампании, в которой злоумышленник представлялся сотрудником известного криптовалютного новостного сайта. Атакующий связывался с жертвами в соцсети X — как через публичные ответы, так и через личные сообщения, — а затем использовал документ Google Docs, пытаясь заставить жертв установить вредоносное ПО.

В среду компания по кибербезопасности Huntress опубликовала запись в блоге, подробно описывающую эту кампанию, целью которой стал в том числе один из её собственных исследователей. Он сделал вид, что сотрудничает с атакующим, чтобы выяснить его намерения.

Общаясь на ломаном английском, злоумышленник спросил исследователя о планах посетить ближайшую конференцию, а затем упомянул мероприятие, якобы организованное тем самым криптовалютным изданием. После этого атакующий отправил настоящий документ Google Docs, оформленный как план проведения вымышленной конференции. В документе была боковая панель, призванная создать впечатление, что содержимое зашифровано, — цель состояла в том, чтобы заставить жертву ввести фальшивый ключ дешифровки, предоставленный злоумышленником. Это был первый шаг к установке вредоносного ПО для macOS или Windows, в зависимости от используемой жертвой операционной системы.

Чтобы боковая панель выглядела правдоподобно, атакующий использовал Google App Script — инструмент, позволяющий разработчикам настраивать интерфейс Google Docs, добавляя меню и боковые панели. Исследователю Huntress злоумышленник пытался подсунуть программу для кражи данных на компьютерах Apple, инструмент удалённого доступа, переделанный во вредоносное ПО для Windows, а также поддельный установщик криптовалютного кошелька Ledger.

Аккаунт, который Huntress идентифицировала как принадлежащий атакующему, не ответил на личное сообщение TechCrunch. Специалистов по кибербезопасности и раньше атаковали разные хакеры, однако эту кампанию сделало более убедительной использование подлинного документа и функции Google. Google на момент публикации не ответила на запрос TechCrunch о том, известно ли компании об этой или похожих кампаниях.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Batomon Showdown сочетает элементы Pokémon и Super Auto Pets в новом авто-баттлере

Новая игра студии Berrymint Batomon Showdown получает похвалы спустя примерно две недели после выхода за удачное сочетание управления экономикой и тактического построения команды. Игра доступна на мобильных устройствах и ПК по доступной цене.

Engadget · 25 мин назад

Технологии

Apple ужесточит контроль над полным доступом к диску на Mac из-за рисков ИИ-агентов

Apple сообщила, что введёт более строгие правила получения разрешения на полный доступ к диску в macOS, предупредив, что растущие возможности ИИ-агентов существенно повышают связанные с этим риски.

The Verge · 26 мин назад

Технологии

В каком порядке правильно подключать зарядное устройство к телефону

Немецкое технологическое издание Chip.de советует сначала подключать зарядное устройство к розетке, а затем кабель к телефону — в отличие от того, как делает большинство людей. Это помогает избежать кратковременных скачков напряжения в момент подключения.

Latvijas Avīze · 1 ч назад