Hackers usam conferência falsa de cripto para atacar pesquisadores
Criminosos utilizaram uma falsa conferência de criptomoedas e documentos do Google para infectar computadores de especialistas em segurança.
Pontos principais
- Ataque mirou especificamente profissionais da área de cibersegurança.
- Hackers se passaram por jornalistas de um portal de notícias sobre criptoativos.
- Documentos hospedados no Google foram usados como vetor para a instalação de malware.
- A estratégia utilizou a promessa de uma conferência inexistente como isca para atrair as vítimas.
Uma campanha maliciosa recente utilizou uma conferência de criptomoedas inexistente como isca para comprometer computadores de pesquisadores de segurança. Os atacantes, que se passaram por funcionários de um site de notícias do setor, entraram em contato com os especialistas sob o pretexto de convidá-los para o evento. Para realizar a infecção, os criminosos enviaram documentos hospedados no Google que, ao serem acessados, instalavam malwares nos dispositivos das vítimas. O uso de temas técnicos e eventos do setor de criptoativos é uma tática recorrente para ganhar a confiança de alvos qualificados. Este incidente destaca a sofisticação crescente de ataques direcionados (spear-phishing), que exploram a reputação de plataformas legítimas e a curiosidade profissional para contornar defesas de segurança. A recomendação para especialistas é redobrar a cautela ao interagir com convites inesperados, mesmo quando provenientes de fontes aparentemente confiáveis.
Comentários
Carregando comentários...
