You are currently viewing فخ «المؤتمر الوهمي».. قراصنة يستهدفون خبراء الأمن السيبراني بملفات خبيثة

فخ «المؤتمر الوهمي».. قراصنة يستهدفون خبراء الأمن السيبراني بملفات خبيثة

استهدف قراصنة متخصصون خبراء الأمن السيبراني بحملة احتيال ماكرة، مستغلين فترة انعقاد مؤتمرات القرصنة الشهيرة Black Hat و Def Con في أغسطس الماضي. اعتمدت الحملة على خدعة بسيطة لكن فعّالة: التظاهر بتنظيم مؤتمر وهمي حول العملات الرقمية، واستخدام Google Docs كأداة لنشر البرامج الخبيثة، مما يعكس تطورًا خطيرًا في أساليب الهجوم على المتخصصين في الأمن.

الفخ المحكم: من وسائل التواصل إلى الملفات الخبيثة

بدأ الهجوم عندما تواصل شخص يدّعي العمل لدى موقع إخباري متخصص في العملات الرقمية مع عدة متخصصي أمن سيبراني عبر منصة X (تويتر سابقًا)، سواء عبر الرسائل العامة أو الرسائل المباشرة. استخدم المهاجم لغة إنجليزية ركيكة وسأل الضحايا عن خططهم لحضور مؤتمرات قادمة، قبل أن يعرض عليهم وثيقة Google Docs يُفترض أنها خطة تنظيمية للمؤتمر الوهمي. كانت الوثيقة تحتوي على شريط جانبي مصمم ليبدو وكأنه نظام تشفير، بهدف خداع الضحايا لإدخال مفتاح فك تشفير وهمي يوفره المهاجم.

فخ «المؤتمر الوهمي».. قراصنة يستهدفون خبراء الأمن السيبراني بملفات خبيثة

تقنية ذكية: استخدام أدوات جوجل الشرعية

ما جعل هذه الحملة أكثر خطورة هو استخدام Google App Script، وهي منصة شرعية تسمح للمطورين بتخصيص واجهة مستخدم Google Docs بإضافة قوائم وأشرطة جانبية. هذا جعل الهجوم أكثر مصداقية وصعوبة في الكشف عنه. كشفت شركة الأمن Huntress عن الحملة بعد استهداف أحد باحثيها، الذي تظاهر بالتعاون مع المهاجم لفهم نواياه بشكل أعمق.

الأهداف المتنوعة والخطيرة

حاول المهاجم تثبيت برامج خبيثة متعددة حسب نظام التشغيل: برنامج سرقة بيانات لأجهزة Mac، وأداة عرض سطح المكتب البعيد المحولة إلى برنامج خبيث لأجهزة Windows، بالإضافة إلى محاكاة مزيفة لمثبت محفظة العملات الرقمية Ledger. هذا التنوع يشير إلى تخطيط دقيق واستهداف محترف لضحايا محددين.

تمثل هذه الحملة تطورًا مقلقًا في استراتيجيات الهجوم على متخصصي الأمن، حيث يجمع المهاجمون بين الهندسة الاجتماعية الماهرة والأدوات التقنية الشرعية لتجاوز الدفاعات.

المصدر: TechCrunch

اترك تعليقاً