
Os profissionais de cibersegurança foram recentemente alvo de uma campanha de ataques informáticos que utilizou ficheiros legítimos do Google Docs para distribuir software malicioso. A operação decorreu de forma intensiva durante o período das conferências de segurança Black Hat e Def Con no início deste mês, recorrendo a abordagens dissimuladas na rede social X para estabelecer confiança com as vítimas.
Segundo detalhou a empresa de segurança Huntress numa publicação no seu blogue na quarta-feira, o indivíduo responsável fazia-se passar por funcionário de um conhecido site de notícias de criptomoedas. Um dos investigadores da organização decidiu colaborar com a interação maliciosa para analisar a fundo as táticas que o hacker pretendia aplicar aos participantes dos eventos.
Falsos documentos e scripts personalizados
A tática envolvia o envio de respostas públicas e mensagens diretas no X, redigidas num inglês com erros. Na comunicação, o atacante questionava o investigador sobre os seus planos para participar numa próxima conferência, mencionando um evento alegadamente organizado pelo portal de criptomoedas em questão.
Após o primeiro contacto, era partilhado um documento do Google Docs autêntico que simulava ser um ficheiro de planeamento para o evento falso. Para tornar o ataque credível, os piratas informáticos utilizaram a plataforma Google App Script para criar uma barra lateral personalizada que dava a ilusão de que o documento estava encriptado. O objetivo central passava por induzir o alvo a inserir uma chave de desencriptação falsa, fornecida pelo próprio atacante, iniciando assim a cadeia de infeção.
Ameaças direcionadas a múltiplos sistemas
A campanha foi desenhada de forma abrangente para atingir diferentes plataformas. A estratégia tentou instalar ferramentas de roubo de informação em computadores da Apple, enquanto para os ambientes Windows recorreu a uma ferramenta de visualização remota do ambiente de trabalho que foi readaptada para operar como malware. O ataque incluía ainda a distribuição de um instalador falso para a carteira de criptomoedas Ledger.
O TechCrunch tentou contactar o perfil identificado pelos investigadores na rede social X através de uma mensagem privada, mas não obteve qualquer resposta. O caso demonstra que o recurso a plataformas fidedignas e a funcionalidades oficiais da Google pode conferir um nível de autenticidade capaz de testar até as defesas dos profissionais mais experientes da indústria.







Nenhum comentário
Seja o primeiro!