Auto Escola Raposo

Alguém teve como alvo pesquisadores de segurança usando uma falsa conferência de criptomoedas como isca

TecnologiaPor Redação Guarulhos Digital em 20/08/2026
Um hacker fingindo trabalhar para um importante site de notícias de criptomoedas teve como alvo vários profissionais de segurança cibernética usando o Google Docs como forma de entregar malware.
Alguém teve como alvo pesquisadores de segurança usando uma falsa conferência de criptomoedas como isca

Alguém teve como alvo pesquisadores de segurança usando uma falsa conferência de criptomoedas como isca

Se você for um hacker mal-intencionado, os profissionais de cibersegurança podem ser as piores pessoas do mundo para tentar hackear, pois há uma enorme chance de eles pegarem você.

Uma pessoa fingindo trabalhar para um site líder de notícias sobre criptomoedas teve como alvo vários profissionais de cibersegurança por volta da época das conferências de hackers Black Hat e Def Con, no início deste mês. O hacker abordou participantes na rede social X, tanto por meio de respostas públicas quanto de mensagens diretas (DMs), e então utilizou o Google Docs na tentativa de enganar os alvos para que instalassem malware, de acordo com pesquisadores. 

Na quarta-feira, a empresa de segurança Huntress publicou uma postagem em seu blog detalhando a campanha de invasão, que teve como alvo um de seus pesquisadores — o qual fingiu acompanhar a conversa para descobrir o que o hacker estava tentando fazer. 

Em inglês truncado, o hacker perguntou ao pesquisador se ele planejava comparecer a uma conferência em seguida e, então, mencionou um evento supostamente organizado pelo site de notícias de criptomoedas, de acordo com uma captura de tela da conversa.

Depois disso, o hacker compartilhou um documento legítimo do Google Docs que parecia ser um planejamento para a conferência falsa. O documento exibia uma barra lateral projetada para fazer o alvo pensar que estava criptografado. O objetivo era primeiro induzir a vítima a inserir uma chave de descriptografia falsa fornecida pelo invasor. Esse era o primeiro passo em um processo que levaria à instalação de malware para macOS e Windows, dependendo do sistema operacional usado pelo alvo, segundo a Huntress.

Para fazer com que a barra lateral parecesse real, o hacker usou o Google Apps Script, uma plataforma que permite aos desenvolvedores personalizar a interface de usuário do Google Docs com menus e barras laterais, por exemplo.

O hacker tentou enganar o pesquisador da Huntress para que ele instalasse um infostealer para computadores Apple; uma ferramenta de visualização de área de trabalho remota reutilizada como malware para Windows; e um instalador falso para a carteira de criptomoedas Ledger.

A pessoa por trás da conta identificada pelos pesquisadores da Huntress como sendo o hacker não respondeu quando o TechCrunch enviou uma mensagem privada no X. 

Hackers de todos os tipos — sejam hackers governamentais desconhecidos usando spyware avançado ou hackers governamentais da Coreia do Norte usando perfis falsos no Twitter — já miraram profissionais de cibersegurança antes. O que tornou esta campanha um pouco mais crível foi o uso de um documento e de um recurso legítimos do Google. 

O Google não respondeu imediatamente quando o TechCrunch entrou em contato para perguntar se a empresa havia presenciado essa ou campanhas de invasão semelhantes.

Compartilhe