Ciberdelincuentes atacan a investigadores de seguridad con una falsa conferencia de criptomonedas

Investigadores de ciberseguridad fueron blanco de una campaña de 'phishing' —una técnica de suplantación de identidad para engañar a las víctimas— que utilizó como señuelo una supuesta conferencia de criptomonedas para intentar instalar programas maliciosos en sus computadoras, reveló este miércoles la firma de seguridad Huntress. El atacante contactaba a asistentes de las conferencias Black Hat y DEF CON a través de X, haciéndose pasar por un ejecutivo del medio especializado CoinDesk.

Una de las víctimas potenciales, un investigador de Huntress que detectó el engaño y siguió interactuando con el atacante para analizar la operación, recibió un documento legítimo de Google Docs que incorporaba una barra lateral manipulada mediante Google Apps Script. El mecanismo buscaba inducir al usuario a ejecutar un código malicioso: en dispositivos macOS, instalaba un programa para robar información, mientras que en Windows podía desplegar una herramienta de acceso remoto, un falso instalador de la billetera de criptomonedas Ledger y un servidor intermediario diseñado para interceptar el tráfico de internet.