Siber Güvenlik Uzmanları Sahte Kripto Konferansı Tuzağıyla Hedef Alındı
2 dk okumatechcrunch
PAYLAS:

Kötü niyetli bir bilgisayar korsanı, sahte bir kripto para konferansı düzenlendiğini iddia ederek siber güvenlik araştırmacılarını hedef aldı. Saldırgan, X platformu üzerinden iletişime geçtiği kurbanlarına zararlı yazılım bulaştırmak için özel olarak tasarlanmış Google Docs belgelerini kullandı.
Siber güvenlik firması Huntress tarafından yayımlanan bir rapora göre, saldırgan bu ayın başlarında düzenlenen Black Hat ve Def Con konferansları civarında harekete geçti. Kendisini önde gelen bir kripto haber sitesinin çalışanı olarak tanıtan kişi, hedefleriyle X üzerinden hem açık yanıtlar hem de doğrudan mesajlar (DM) aracılığıyla iletişim kurdu. Huntress araştırmacılarından biri, saldırganın amacını anlamak için bu tuzağa düşmüş gibi davrandı.
Saldırgan, kurbanlarına sahte konferansın planlama belgesi gibi görünen meşru bir Google Docs bağlantısı gönderdi. Bu belgede, hedefin dosyanın şifrelenmiş olduğunu düşünmesini sağlamak için tasarlanmış özel bir kenar çubuğu bulunuyordu. Kenar çubuğunu inandırıcı kılmak için, geliştiricilerin kullanıcı arayüzünü özelleştirmesine olanak tanıyan Google App Script kullanıldı.
Kurbanın, saldırgan tarafından sağlanan sahte bir şifre çözme anahtarını girmesi istendi. Bu adım, hedefin işletim sistemine bağlı olarak macOS veya Windows için zararlı yazılım kurulum sürecini başlatan ilk aşamaydı. Araştırmacılara göre saldırgan; Apple bilgisayarlar için bir infostealer, Windows için kötü amaçlı kullanıma uyarlanmış bir uzak masaüstü aracı ve kripto cüzdanı Ledger için sahte bir yükleyici kurmaya çalıştı.
Siber güvenlik profesyonellerini hacklemeye çalışmak, yakalanma ihtimalinin yüksek olması nedeniyle genellikle riskli bir hamle olarak görülüyor. Ancak gelişmiş casus yazılımlar kullanan devlet destekli aktörlerden, sahte profiller kullanan Kuzey Koreli bilgisayar korsanlarına kadar pek çok grup daha önce de güvenlik uzmanlarını hedef almıştı. Bu son kampanyayı daha inandırıcı kılan detay ise meşru bir Google Docs altyapısının siber saldırı aracı olarak kullanılması oldu.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu tür sofistike sosyal mühendislik saldırıları, Türkiye'deki siber güvenlik uzmanları ve kripto para ekosistemi için de potansiyel bir risk oluşturmaktadır.
Türk siber güvenlik firmaları ve teknoloji şirketleri, çalışanlarını meşru bulut araçları üzerinden gelebilecek oltalama kampanyalarına karşı bilinçlendirmelidir.
Güvenlik uzmanlarının, Google Docs gibi güvenilir platformların nasıl silahlaştırılabileceği konusunda farkındalığı artmalıdır.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



