偽カンファレンスを餌に、セキュリティ研究者を標的にしたサイバー攻撃

Original : Someone targeted security researchers using a fake crypto conference as a lure

Pourquoi c'est important

正規サービスを悪用した攻撃手法は、セキュリティ専門家でも見破りにくく警戒が必要。

Black HatおよびDef Con開催期間中、攻撃者がXを通じて複数のセキュリティ研究者を標的にした。偽の暗号資産カンファレンスを口実に、Google Docsを悪用しmacOS・Windows向けマルウェアのインストールを誘導した。

セキュリティ企業Huntressは2026年8月20日、Black HatおよびDef Con開催時期に複数のサイバーセキュリティ研究者を狙ったハッキングキャンペーンの詳細を公表した。攻撃者はX上で公開リプライとDMを通じ、大手暗号資産ニュースサイトの関係者を装って接触。偽カンファレンスの「計画文書」に見せかけた正規のGoogle Docを共有した。このドキュメントにはGoogle App Scriptを用いたサイドバーが組み込まれ、ターゲットに「暗号化されたファイル」と思わせ、偽の復号キーを入力させることでマルウェアのインストールへ誘導する仕組みだった。標的のOSに応じ、macOS向けのinfostealerや、Windowsには遠隔操作ツールをマルウェアとして転用したもの、さらに暗号資産ウォレットLedgerの偽インストーラーが使用された。Huntressの研究者は意図的に攻撃に乗るふりをして手法を解明した。Googleは取材に対し即時の回答を行っていない。

Source

techcrunch.com — Lire l'original →