黑客伪 CoinDesk 高管:GAS 脚本精准猎杀安全研究员

核心要点

8月9日曝光一起针对网安研究员的钓鱼攻击,黑客伪装CoinDesk副总裁,利用Google Apps Script规避检测,凸显行业信任滥用风险。

据 Woofun AI 消息,一场针对网络安全研究人员的定向社交工程攻击被揭露,黑客通过冒充 CoinDesk 高管发起虚假加密货币会议,精准猎杀高价值目标。

该事件于 8 月 9 日被披露,攻击链条始于伪造的身份构建。诈骗分子伪装成 CoinDesk 副总裁,向多位网络安全研究人员发送看似正规的会议邀请函。随邮件附带的并非普通文档,而是经过精心伪装的恶意文件,其核心目的在于突破参会者的设备防线,这种利用权威背书降低受害者警惕性的手段,使得初始接触阶段极具欺骗性。

技术层面,攻击载荷采用了相对新颖的 Google Apps Script 脚本。据 Woofun AI 整理,该脚本巧妙利用谷歌自身的基础设施来规避传统安全软件的检测。一旦受害者打开文件,脚本便会立即识别其操作系统类型,并动态部署针对特定平台的恶意程序。

这种执行逻辑不仅可能窃取敏感数据,还能进一步破坏系统安全,且由于依托合法云服务环境,攻击者无需构建复杂的基础设施即可实现隐蔽渗透。

尽管目前尚未报告实际损失,但此事件警示行业信任滥用风险正在升级。在远程工作普及与数字资产价值高昂的背景下,知名品牌成为攻击者的伪装盾牌。防御方需强化官方渠道验证机制,严禁直接打开未经验证来源的文件。建议广泛采用沙箱技术或在隔离环境中检查可疑文件,以应对日益复杂的钓鱼攻击。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅