sözaltı xəbər Texnologiya
Texnologiya
EN AZ
Kimsə saxta kripto konfransından cazibə kimi istifadə edərək təhlükəsizlik tədqiqatçılarını hədəf aldı

Kimsə saxta kripto konfransından cazibə kimi istifadə edərək təhlükəsizlik tədqiqatçılarını hədəf aldı

techcrunch.com 20.08.2026 22:00 22 baxış
Aparıcı kriptovalyuta xəbər saytı üçün işləyirmiş kimi davranan haker, zərərli proqramları çatdırmaq üçün Google Sənədlərdən istifadə edən bir neçə kibertəhlükəsizlik mütəxəssisini hədəfə alıb.

Əgər siz zərərli hakersinizsə, kibertəhlükəsizlik mütəxəssisləri sizi ələ keçirmə şansı çox yüksək olduğundan, kibertəhlükəsizlik mütəxəssisləri sındırmağa cəhd etmək üçün dünyada ən pis insanlar ola bilər. Aparıcı kriptovalyuta xəbər saytı üçün işləyirmiş kimi davranan bir şəxs bu ayın əvvəlində Black Hat və Def Con hakerlik konfransları zamanı bir neçə kibertəhlükəsizlik mütəxəssisini hədəf aldı. Tədqiqatçıların fikrincə, haker həm ictimai cavablar, həm də DM vasitəsilə X sosial media saytında iştirakçılara yaxınlaşıb və sonra hədəfləri aldatmaq və zərərli proqram quraşdırmaq üçün Google Sənədlərdən istifadə edib.

Çərşənbə günü təhlükəsizlik firması Huntress, hakerin nə etməyə çalışdığını öyrənmək üçün onunla birlikdə getmiş kimi davranan tədqiqatçılarından birini hədəf alan haker kampaniyasını təfərrüatlı bir blog yazısı dərc etdi. Sınıq ingilis dilində haker tədqiqatçıdan növbəti konfransa qatılmaq planlarının olub-olmadığını soruşdu və sonra söhbətin ekran görüntüsünə görə kripto xəbər saytı tərəfindən təşkil edildiyi iddia edilən konfransı xatırladıb. Bundan sonra haker saxta konfrans üçün planlaşdırma sənədi kimi görünən qanuni Google Sənədi paylaşdı.

Sənəddə hədəfin şifrələndiyini düşünməsi üçün hazırlanmış yan panel göstərilir. Məqsəd əvvəlcə hədəfi aldatmaq və hakerin təqdim etdiyi saxta deşifrə açarını daxil etmək idi. Huntress-ə görə, bu, hədəfin istifadə etdiyi əməliyyat sistemindən asılı olaraq, macOS və Windows üçün zərərli proqramların quraşdırılmasına gətirib çıxaracaq prosesin ilk addımı idi.

Yan panelin real görünməsi üçün haker Google Tətbiq Skriptindən, məsələn, tərtibatçılara Google Sənədin istifadəçi interfeysini menyular və yan panellərlə fərdiləşdirməyə imkan verən platformadan istifadə etdi. Haker Huntress-in tədqiqatçısını Apple kompüterləri üçün məlumat oğurluğu quraşdırmağa aldatmağa çalışdı; Windows üçün zərərli proqram kimi təyin edilmiş uzaq masaüstü görüntü aləti; və kriptovalyuta pul kisəsi Ledger üçün saxta quraşdırıcı. Huntress tədqiqatçıları tərəfindən haker kimi müəyyən edilən hesabın arxasındakı şəxs TechCrunch onlara X-də şəxsi mesaj göndərəndə cavab vermədi.

İstər hər cür hakerlər - istər qabaqcıl casus proqramlardan istifadə edən naməlum hökumət hakerləri, istərsə də saxta Twitter profillərindən istifadə edən Şimali Koreya hökuməti hakerləri - əvvəllər kibertəhlükəsizlik mütəxəssislərini hədəfə alıblar. Bu kampaniyanı bir az daha inandırıcı edən qanuni Google Sənəd və Google funksiyasının istifadəsi idi. TechCrunch şirkətin bu hakerlik kampaniyasını və ya oxşarlarını görüb-görmədiyini soruşanda Google dərhal bunu etmədi.

Xülasə — davamını mənbədə oxuyun.

Tam xəbəri oxu