偽の暗号通貨カンファレンスを使いセキュリティ研究者を標的に

Judul asli: Someone targeted security researchers using a fake crypto conference as a lure

Mengapa Ini Penting

正規のGoogle Docとその機能を悪用した手口はセキュリティ専門家でも騙される可能性があり、業界への警鐘となる事例。

セキュリティ企業Huntressは2026年8月20日、Black HatおよびDef Con開催時期に、偽の暗号通貨カンファレンスを餌にサイバーセキュリティ専門家を標的としたマルウェア配布キャンペーンを詳細報告した。

セキュリティ企業Huntressは2026年8月20日、ブログ記事にてハッキングキャンペーンの詳細を公開した。攻撃者は大手暗号通貨ニュースサイトの関係者を装い、X上でのパブリック返信およびDMを通じてBlack HatおよびDef Conの参加者に接触した。

攻撃者はまず、偽カンファレンスの企画書に見せかけた正規のGoogle Docを共有した。このドキュメントにはサイドバーが表示され、ファイルが暗号化されているように見せかけた。実際にはGoogle App Scriptを利用してUIをカスタマイズしたものであり、標的に偽の「復号キー」を入力させる手口だった。

その後のステップでは、macOS向けの情報窃取マルウェア、Windowsを標的としたリモートデスクトップツールの悪用、および暗号通貨ウォレットLedgerの偽インストーラーのインストールを試みた。Huntressの研究者は意図的に攻撃に応じるふりをして手口を解析した。

TechCrunchがXにてHuntressが特定した攻撃者アカウントにメッセージを送ったが、応答はなかった。Googleもコメントを返していない。

Sumber

techcrunch.com — Baca artikel asli →