← Terug naar het nieuws
Crypto

Crimineel lokt beveiligingsonderzoekers met nep-cryptoconferentie

Een onbekende hacker heeft geprobeerd beveiligingsonderzoekers te infecteren met malware door zich voor te doen als medewerker van een cryptonieuws-site. De dader benaderde doelwitten via sociale media rond de hackersconferenties Black Hat en Def Con begin deze maand.

Aanval via Google Docs

De aanvaller maakte contact via X en deelde vervolgens een Google Doc die eruitzag als planningsdocument voor een fictieve conferentie. Cruciaal onderdeel van de truuk: een nep-ontsleutelingsscherm in de zijbalk, waarmee slachtoffers zou worden misleid een door de hacker verstrekte 'decryptiesleutel' in te voeren.

Veiligheidsbedrijf Huntress onderzocht de campagne nadat één van zijn onderzoekers werd benaderd. Het bedrijf ontdekte dat de hacker Google App Script gebruikte—een legitieme tool waarmee Google Docs kan worden aangepast met menu's en zijbalken—om de fake interface authentiek te doen lijken.

Drie vormen van malware

Had het slachtoffer de valstrik geslikt, dan zou malware worden geïnstalleerd. De hacker bereidde drie varianten voor: een infostealer voor macOS, een remote desktop-tool voor Windows en een nep-installateur van cryptowallet Ledger.

Het gebruik van een daadwerkelijk Google-document en een legitieme Google-functie maakte de aanval geloofwaardiger dan eerdere phishing-campagnes. Huntress publiceerde woensdag een analyse van de zaak. De vermoedelijke dader reageerde niet op pogingen contact op te nemen.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws