偽クリプト会議を使ったセキュリティ研究者への攻撃
मूल शीर्षक: Someone targeted security researchers using a fake crypto conference as a lure
यह क्यों महत्वपूर्ण है
正規のGoogle Docsおよびサービスを悪用した新手の標的型攻撃手法は、セキュリティ業界全体に影響を与える重大な脅威として注目される。
2026年8月、Black HatおよびDef Conカンファレンス開催期間中に、悪意のあるハッカーが複数のサイバーセキュリティ専門家を標的にした。攻撃者はX上で接触し、Google Docsを悪用してmacOSおよびWindowsにマルウェアをインストールさせようとした。セキュリティ企業Huntressが詳細を公開した。
セキュリティ企業Huntressは2026年8月20日、サイバーセキュリティ研究者を標的にした不正キャンペーンの詳細をブログ記事で公開した。攻撃者は大手暗号通貨ニュースサイトの関係者を装い、Black HatおよびDef Con開催期間中にX上でターゲットに接触。公開リプライおよびDMを通じてコミュニケーションをとり、架空の暗号通貨カンファレンスへの招待を口実に攻撃を試みた。
攻撃者は、一見正規のGoogle Docを共有した。この文書には暗号化されているように見せかけたサイドバーが表示され、ターゲットに偽の復号キーを入力させる仕組みが組み込まれていた。このサイドバーはGoogle App Scriptを使って実装されており、Google Docsのユーザーインターフェースをカスタマイズできる正規の開発者向けプラットフォームが悪用された。
Huntressの研究者の一人が協力するふりをして調査を進めた結果、攻撃者がApple向けInfostealer、Windowsをターゲットにしたリモートデスクトップツール(マルウェアとして転用)、および暗号通貨ウォレットLedgerの偽インストーラーを配布しようとしていたことが判明した。
TechCrunchが攻撃者のXアカウントにメッセージを送ったが、返答はなかった。Googleもコメントを返していない。過去にも北朝鮮政府系ハッカーなどがサイバーセキュリティ専門家を標的にした事例があり、今回の攻撃は正規のGoogle機能を悪用した点で信憑性を高めていたとされる。