1. TugaTech » Software » Noticias de Software
  Login     Registar    |                      

Siga-nos


hacker de criptomoedas em google docs

Os profissionais de cibersegurança foram recentemente alvo de uma campanha de ataques informáticos que utilizou ficheiros legítimos do Google Docs para distribuir software malicioso. A operação decorreu de forma intensiva durante o período das conferências de segurança Black Hat e Def Con no início deste mês, recorrendo a abordagens dissimuladas na rede social X para estabelecer confiança com as vítimas.

Segundo detalhou a empresa de segurança Huntress numa publicação no seu blogue na quarta-feira, o indivíduo responsável fazia-se passar por funcionário de um conhecido site de notícias de criptomoedas. Um dos investigadores da organização decidiu colaborar com a interação maliciosa para analisar a fundo as táticas que o hacker pretendia aplicar aos participantes dos eventos.

Falsos documentos e scripts personalizados

A tática envolvia o envio de respostas públicas e mensagens diretas no X, redigidas num inglês com erros. Na comunicação, o atacante questionava o investigador sobre os seus planos para participar numa próxima conferência, mencionando um evento alegadamente organizado pelo portal de criptomoedas em questão.

Após o primeiro contacto, era partilhado um documento do Google Docs autêntico que simulava ser um ficheiro de planeamento para o evento falso. Para tornar o ataque credível, os piratas informáticos utilizaram a plataforma Google App Script para criar uma barra lateral personalizada que dava a ilusão de que o documento estava encriptado. O objetivo central passava por induzir o alvo a inserir uma chave de desencriptação falsa, fornecida pelo próprio atacante, iniciando assim a cadeia de infeção.

Ameaças direcionadas a múltiplos sistemas

A campanha foi desenhada de forma abrangente para atingir diferentes plataformas. A estratégia tentou instalar ferramentas de roubo de informação em computadores da Apple, enquanto para os ambientes Windows recorreu a uma ferramenta de visualização remota do ambiente de trabalho que foi readaptada para operar como malware. O ataque incluía ainda a distribuição de um instalador falso para a carteira de criptomoedas Ledger.

O TechCrunch tentou contactar o perfil identificado pelos investigadores na rede social X através de uma mensagem privada, mas não obteve qualquer resposta. O caso demonstra que o recurso a plataformas fidedignas e a funcionalidades oficiais da Google pode conferir um nível de autenticidade capaz de testar até as defesas dos profissionais mais experientes da indústria.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações TugaTechDiscord do TugaTechRSS do TugaTechSpeedtest TugaTechHost TugaTech