హ్యాకర్ల కొత్త ఎత్తుగడ: ఫేక్ క్రిప్టో కాన్ఫరెన్స్‌తో సెక్యూరిటీ నిపుణులపై దాడి!

TECHNOLOGY
Whalesbook Logo
AuthorRitik Mishra|Published at:
హ్యాకర్ల కొత్త ఎత్తుగడ: ఫేక్ క్రిప్టో కాన్ఫరెన్స్‌తో సెక్యూరిటీ నిపుణులపై దాడి!

ప్రముఖ సైబర్ సెక్యూరిటీ నిపుణులను టార్గెట్ చేస్తూ హ్యాకర్లు కొత్త ఫిషింగ్ క్యాంపెయిన్ మొదలుపెట్టారు. బ్లాక్ హ్యాట్, DEF CON వంటి కాన్ఫరెన్స్‌లకు హాజరయ్యే వారిని లక్ష్యంగా చేసుకుంటున్నారు. క్రిప్టో వార్తా సంస్థగా నటిస్తూ, గూగుల్ డాక్స్ ద్వారా మాల్వేర్ ను ఇన్‌స్టాల్ చేయిస్తున్నారు.

సైబర్ సెక్యూరిటీ రంగంలో అత్యంత కఠినమైన లక్ష్యాలుగా పరిగణించబడే నిపుణులే ఇప్పుడు ఒక ప్రమాదకరమైన సోషల్ ఇంజనీరింగ్ దాడి బారిన పడుతున్నారు. హ్యాకర్లు ప్రస్తుతం X (ట్విట్టర్) వేదికగా ఒక ప్రముఖ క్రిప్టోకరెన్సీ వార్తా సంస్థలా నటిస్తూ, బ్లాక్ హ్యాట్, DEF CON వంటి కీలక సెక్యూరిటీ కాన్ఫరెన్స్‌లకు హాజరయ్యే నిపుణులను బురిడీ కొట్టిస్తున్నారు.

నమ్మకాన్ని ఎలా పోగొడుతున్నారు?

దాడి చేసేవారు, అసంపూర్ణమైన ఇంగ్లీష్ లో పరిశోధకులను సంప్రదిస్తూ, ఒక క్రిప్టో కాన్ఫరెన్స్ ప్రణాళికల గురించి చర్చిస్తున్నారు. ఆ తర్వాత, కాన్ఫరెన్స్ కు సంబంధించిన ప్లానింగ్ డాక్యుమెంట్ అంటూ ఒక గూగుల్ డాక్ లింక్ ను షేర్ చేస్తున్నారు. గూగుల్ వర్క్‌స్పేస్ వంటి నమ్మకమైన ప్లాట్‌ఫామ్ ను ఉపయోగించడం వారి వ్యూహం. దీనివల్ల సాధారణంగా అనుమానాస్పద లింకులను గుర్తించే సెక్యూరిటీ ఫిల్టర్లు పనిచేయడం లేదు.

మోసం చేసే విధానం

వినియోగదారులను మోసగించి, వారి సిస్టమ్‌లలోకి మాల్వేర్ ను చొప్పించడానికి, హ్యాకర్లు గూగుల్ యాప్స్ స్క్రిప్ట్ (Google Apps Script) అనే అధునాతన పద్ధతిని ఉపయోగిస్తున్నారు. ఈ స్క్రిప్ట్ డాక్యుమెంట్ల లోపల కస్టమ్ యూజర్ ఇంటర్‌ఫేస్‌లను రూపొందించడానికి అనుమతిస్తుంది. ఫైల్ ను తెరిచిన వెంటనే, వినియోగదారునికి ఎన్‌క్రిప్ట్ చేయబడినట్లుగా కనిపించే ఒక నకిలీ సైడ్‌బార్ కనిపిస్తుంది. డాక్యుమెంట్ ను 'డీక్రిప్ట్' చేయడానికి, ఒక కీని ఎంటర్ చేసి, UI తో ఇంటరాక్ట్ అవ్వమని అడుగుతుంది. ఈ తారుమారు, హానికరమైన కోడ్ ను అమలు చేయడానికి లేదా ఒక అప్లికేషన్ ను ఇన్‌స్టాల్ చేయడానికి లక్ష్యాన్ని ప్రేరేపిస్తుంది.

సైబర్ సెక్యూరిటీ సంస్థ హంట్ రెస్ (Huntress) నివేదికల ప్రకారం, ఈ మోసపూరిత పద్ధతుల ద్వారా డెలివరీ చేయబడిన మాల్వేర్, లక్ష్యిత ఆపరేటింగ్ సిస్టమ్‌కు అనుగుణంగా ఉంటుంది. ఈ క్యాంపెయిన్ ఆపిల్ పరికరాలపై ఇన్ఫోస్టీలర్స్ ను ఇన్‌స్టాల్ చేయడానికి, విండోస్ కోసం రిమోట్ డెస్క్‌టాప్ టూల్స్ ను దుర్వినియోగం చేయడానికి, మరియు నకిలీ క్రిప్టోకరెన్సీ వాలెట్ ఇన్‌స్టాలర్లను పంపిణీ చేయడానికి ప్రయత్నించినట్లు కనుగొనబడింది. గూగుల్ డాక్స్ వంటి నమ్మకమైన సేవలను ఉపయోగించడం ద్వారా, సురక్షితమైన డాక్యుమెంట్లు మరియు హానికరమైన కోడ్ మధ్య తేడాను గుర్తించడం వినియోగదారులకు మరియు ఆటోమేటెడ్ సెక్యూరిటీ సిస్టమ్‌లకు చాలా కష్టతరం అవుతుంది.

ఎంటర్‌ప్రైజ్ సెక్యూరిటీకి ఇది ఎందుకు ముఖ్యం?

ఈ సంఘటన, దాడి పద్ధతులు ఎంత వేగంగా మారుతున్నాయో గుర్తు చేస్తుంది. కంపెనీలు సైబర్ సెక్యూరిటీ మౌలిక సదుపాయాలపై బిలియన్ల డాలర్లు ఖర్చు చేస్తున్నప్పటికీ, సోషల్ ఇంజనీరింగ్ ఒక బలహీనమైన అంశంగానే మిగిలిపోయింది. గూగుల్ డాక్స్, యాప్స్ స్క్రిప్ట్ వంటి రోజువారీ సాధనాలను హ్యాకర్లు ఆయుధాలుగా మార్చుకోగలగడం, అత్యంత సాంకేతికంగా నైపుణ్యం ఉన్న వ్యక్తులు కూడా ప్రమాదంలో ఉన్నారని తెలియజేస్తుంది. వ్యాపారాలు మరియు పెట్టుబడిదారులకు, ఇది సాంప్రదాయ పెరిమీటర్-ఆధారిత సెక్యూరిటీకి మించి ఆలోచించాల్సిన ఆవశ్యకతను నొక్కి చెబుతుంది.

కంపెనీలు తమ ఉద్యోగులు రోజువారీ ఉపయోగించే సాఫ్ట్‌వేర్ దోపిడీ నుండే ముప్పు ఉందని గుర్తించడం, ప్రవర్తనా-ఆధారిత (behavior-based) అధునాతన భద్రతా సాధనాల డిమాండ్‌ను పెంచుతోంది. ఇవి చట్టబద్ధమైన అప్లికేషన్ హానికరమైన ప్రయోజనాల కోసం ఉపయోగించబడుతున్నప్పుడు గుర్తించగలవు. రోజువారీ కార్యకలాపాల కోసం SaaS ప్లాట్‌ఫామ్‌లపై ఆధారపడటం, సామర్థ్యాన్ని పెంచినప్పటికీ, దాడి చేసేవారికి దోపిడీ చేయడానికి స్పష్టమైన అవకాశాన్ని ఇస్తుంది.

సెక్యూరిటీ నిపుణులు మరియు IT బృందాలకు, ఎంటర్‌ప్రైజ్ వర్క్‌స్పేస్‌లలో డాక్యుమెంట్లు మరియు స్క్రిప్ట్‌లు ఎలా అమలు చేయబడతాయనే దానిపై కఠినమైన నియంత్రణలను అభివృద్ధి చేయడం తదుపరి ముఖ్యమైన అప్‌డేట్ అవుతుంది. ఇలాంటి దోపిడీలను నివారించడానికి, సంస్థలు థర్డ్-పార్టీ ఇంటిగ్రేషన్స్ మరియు స్క్రిప్టింగ్ సామర్థ్యాలపై తమ విధానాలను పునఃపరిశీలించాల్సి ఉంటుంది.

Disclaimer: This article is published for informational purposes only. This is not a buy sell recommendation.