Μία εκστρατεία phishing έθεσε στο στόχαστρο συμμετέχοντες στα συνέδρια κυβερνοασφάλειας Black Hat και Def Con στο Λας Βέγκας. Οι δράστες χρησιμοποίησαν μια μέθοδο κοινωνικής μηχανικής, παριστάνοντας στέλεχος της εταιρείας μέσων ενημέρωσης CoinDesk για να παγιδεύσουν τα θύματά τους.
Η ανατομία της απάτης
Σύμφωνα με την πλατφόρμα κυβερνοασφάλειας Huntress, η επίθεση ξεκίνησε μέσω της πλατφόρμας X. Ένας δράστης, χρησιμοποιώντας πλαστό λογαριασμό που ανήκε υποτίθεται στον αντιπρόεδρο και επικεφαλής μάρκετινγκ της CoinDesk, έστελνε προσωπικά μηνύματα σε άτομα που παρακολούθησαν τα πρόσφατα συνέδρια χάκερ. Η πρόσκληση αφορούσε ένα ανύπαρκτο διαδικτυακό συνέδριο κρυπτονομισμάτων.
Για να ενισχύσουν την αξιοπιστία τους, οι επιτιθέμενοι χρησιμοποίησαν συνδέσμους από υπηρεσίες όπως το Google Docs και το Dropbox DocSend. Όταν το θύμα άνοιγε το έγγραφο, του ζητούνταν να εισαγάγει ένα κλειδί κρυπτογράφησης. Η διαδικασία αυτή ήταν προσχηματική, καθώς οδηγούσε στη λήψη κακόβουλου λογισμικού μέσω εναλλακτικών επιλογών που εμφανίζονταν στην οθόνη.
Οι στόχοι και το κακόβουλο λογισμικό
Η επίθεση είχε σχεδιαστεί για να πλήξει διαφορετικά λειτουργικά συστήματα και ψηφιακά περιουσιακά στοιχεία:
- macOS: Εγκατάσταση λογισμικού υποκλοπής δεδομένων.
- Windows: Εγκατάσταση εργαλείου απομακρυσμένης πρόσβασης.
- Crypto Wallets: Διανομή πλαστού προγράμματος εγκατάστασης για το ψηφιακό πορτοφόλι Ledger.
Η απάτη αποκαλύφθηκε όταν ένας ερευνητής της Huntress αναγνώρισε το δόλωμα και συνέχισε τη συνομιλία με τον δράστη. Παρόλο που δεν έχουν αναφερθεί δημόσια θύματα και ο πλαστός λογαριασμός στο X έχει διαγραφεί, η υπόθεση αναδεικνύει πώς οι εγκληματίες εκμεταλλεύονται την εμπιστοσύνη σε καθιερωμένες πλατφόρμες διαμοιρασμού αρχείων για να πείσουν τους στόχους να εκτελέσουν κακόβουλο λογισμικό.