Một đối tượng khả nghi đã nhắm mục tiêu vào một số chuyên gia an ninh mạng, mạo danh làm việc cho một trang tin tức tiền điện tử hàng đầu. Kẻ tấn công này đã sử dụng Google Docs như một phương tiện để cài cắm phần mềm độc hại vào các thiết bị của nạn nhân.
Theo báo cáo từ công ty an ninh mạng Huntress, vụ tấn công xảy ra xung quanh thời điểm diễn ra các hội nghị hack Black Hat và Def Con gần đây. Đối tượng này đã tiếp cận các nhà nghiên cứu an ninh mạng thông qua mạng xã hội X (trước đây là Twitter), cả qua bình luận công khai và tin nhắn riêng. Sau đó, kẻ tấn công đã sử dụng Google Docs để lừa nạn nhân cài đặt phần mềm độc hại.
Trong một cuộc trao đổi với một nhà nghiên cứu của Huntress, kẻ tấn công, sử dụng tiếng Anh còn khá vụng về, đã hỏi liệu nhà nghiên cứu có kế hoạch tham dự hội nghị nào sắp tới không và đề cập đến một hội nghị được cho là do trang tin tức tiền điện tử tổ chức.
Tiếp đó, kẻ tấn công đã chia sẻ một tài liệu Google Docs trông có vẻ hợp pháp, được cho là tài liệu lên kế hoạch cho hội nghị giả mạo. Tài liệu này có một thanh bên được thiết kế để khiến người nhận lầm tưởng rằng nó đã được mã hóa. Mục tiêu ban đầu là lừa nạn nhân nhập một khóa giải mã giả do kẻ tấn công cung cấp. Theo Huntress, đây là bước đầu tiên trong quy trình dẫn đến việc cài đặt phần mềm độc hại cho cả macOS và Windows, tùy thuộc vào hệ điều hành mà nạn nhân sử dụng.
Để làm cho thanh bên trông thật hơn, kẻ tấn công đã sử dụng Google App Script, một nền tảng cho phép tùy chỉnh giao diện người dùng của Google Docs bằng các menu và thanh bên.
Theo Huntress, kẻ tấn công đã cố gắng lừa nhà nghiên cứu của họ cài đặt một công cụ đánh cắp thông tin (infostealer) dành cho máy tính Apple, một công cụ xem máy tính từ xa bị biến thành phần mềm độc hại cho Windows, và một trình cài đặt giả mạo cho ví tiền điện tử Ledger.
Nghiên cứu của Huntress xác định được danh tính của kẻ tấn công qua tài khoản trên X, tuy nhiên, khi TechCrunch liên hệ qua tin nhắn riêng trên X, đối tượng này đã không phản hồi.
Đây không phải là lần đầu tiên các nhà nghiên cứu an ninh mạng bị nhắm mục tiêu. Trước đó, các hacker, bao gồm cả những kẻ được cho là có liên quan đến chính phủ, đã sử dụng các phần mềm gián điệp tinh vi hoặc các tài khoản Twitter giả mạo để tấn công họ. Tuy nhiên, chiến dịch này được cho là tinh vi hơn nhờ việc sử dụng tài liệu Google Docs và các tính năng của Google một cách hợp pháp để tạo vỏ bọc.
Google đã được liên hệ để đưa ra bình luận về vụ việc nhưng chưa có phản hồi tức thời.
Bài viết này được tổng hợp từ tin tức của TechCrunch ngày 20 tháng 8 năm 2026.


