Default
Door Remote - 20 Aug 2026
Als u een kwaadwillende hacker bent, zijn cyberbeveiligingsprofessionals misschien wel de slechtste mensen ter wereld die proberen te hacken, omdat de kans groot is dat ze u zullen betrappen.
Een persoon die deed alsof hij voor een toonaangevende crypto-nieuwssite werkte, richtte zich op verschillende cyberbeveiligingsprofessionals rond de tijd van de Black Hat- en Def Con-hackconferenties eerder deze maand. De hacker benaderde deelnemers op de sociale mediasite X, zowel via openbare antwoorden als via DM's, en maakte vervolgens gebruik van Google Documenten in een poging de doelwitten te misleiden om malware te installeren, aldus onderzoekers.
Woensdag publiceerde beveiligingsbedrijf Huntress een blogpost waarin de hackcampagne werd beschreven, gericht op een van zijn onderzoekers, die deed alsof hij meeging om erachter te komen wat de hacker probeerde te doen.
In gebroken Engels vroeg de hacker de onderzoeker of ze plannen hadden om als volgende een conferentie bij te wonen, en noemde vervolgens een conferentie die naar verluidt was georganiseerd door de crypto-nieuwswebsite, volgens een screenshot van het gesprek.
Daarna deelde de hacker een legitiem Google-document dat leek op een planningsdocument voor de nepconferentie. Het document vertoonde een zijbalk die was ontworpen om het doelwit te laten denken dat het gecodeerd was. Het doel was om eerst het doelwit te misleiden zodat het een valse decoderingssleutel zou invoeren die door de hacker was verstrekt. Dat was volgens Huntress de eerste stap in een proces dat zou leiden tot de installatie van malware voor macOS en Windows, afhankelijk van het besturingssysteem dat door het doelwit wordt gebruikt.
Om de zijbalk echt te laten lijken, gebruikte de hacker Google App Script, een platform waarmee ontwikkelaars de gebruikersinterface van Google Docs kunnen aanpassen met bijvoorbeeld menu's en zijbalken.
Een screenshot van het Google-document dat door de hacker naar de Huntress-onderzoeker is gestuurd. Image Credits: Huntress/Screenshot
De hacker probeerde de onderzoeker van Huntress te misleiden om een infostealer voor Apple-computers te installeren; een hulpmiddel voor het bekijken van externe desktops dat is hergebruikt als malware voor Windows; en een nep-installatieprogramma voor de cryptocurrency-portemonnee Ledger.
De persoon achter het account dat door de onderzoekers van Huntress werd geïdentificeerd als de hacker, reageerde niet toen TechCrunch hen een privébericht op X stuurde.
Allerlei soorten hackers – of het nu onbekende overheidshackers zijn die geavanceerde spyware gebruiken of Noord-Koreaanse overheidshackers die valse Twitter-profielen gebruiken – hebben zich al eerder op cyberbeveiligingsprofessionals gericht. Wat deze campagne een beetje geloofwaardiger maakte, was het gebruik van een legitieme Google Doc- en Google-functie.
Google reageerde niet onmiddellijk toen TechCrunch contact opnam met de vraag of het bedrijf deze of soortgelijke hackcampagnes had gezien.
Een persoon die deed alsof hij voor een toonaangevende crypto-nieuwssite werkte, richtte zich op verschillende cyberbeveiligingsprofessionals rond de tijd van de Black Hat- en Def Con-hackconferenties eerder deze maand. De hacker benaderde deelnemers op de sociale mediasite X, zowel via openbare antwoorden als via DM's, en maakte vervolgens gebruik van Google Documenten in een poging de doelwitten te misleiden om malware te installeren, aldus onderzoekers.
Woensdag publiceerde beveiligingsbedrijf Huntress een blogpost waarin de hackcampagne werd beschreven, gericht op een van zijn onderzoekers, die deed alsof hij meeging om erachter te komen wat de hacker probeerde te doen.
In gebroken Engels vroeg de hacker de onderzoeker of ze plannen hadden om als volgende een conferentie bij te wonen, en noemde vervolgens een conferentie die naar verluidt was georganiseerd door de crypto-nieuwswebsite, volgens een screenshot van het gesprek.
Daarna deelde de hacker een legitiem Google-document dat leek op een planningsdocument voor de nepconferentie. Het document vertoonde een zijbalk die was ontworpen om het doelwit te laten denken dat het gecodeerd was. Het doel was om eerst het doelwit te misleiden zodat het een valse decoderingssleutel zou invoeren die door de hacker was verstrekt. Dat was volgens Huntress de eerste stap in een proces dat zou leiden tot de installatie van malware voor macOS en Windows, afhankelijk van het besturingssysteem dat door het doelwit wordt gebruikt.
Om de zijbalk echt te laten lijken, gebruikte de hacker Google App Script, een platform waarmee ontwikkelaars de gebruikersinterface van Google Docs kunnen aanpassen met bijvoorbeeld menu's en zijbalken.
Een screenshot van het Google-document dat door de hacker naar de Huntress-onderzoeker is gestuurd. Image Credits: Huntress/Screenshot
De hacker probeerde de onderzoeker van Huntress te misleiden om een infostealer voor Apple-computers te installeren; een hulpmiddel voor het bekijken van externe desktops dat is hergebruikt als malware voor Windows; en een nep-installatieprogramma voor de cryptocurrency-portemonnee Ledger.
De persoon achter het account dat door de onderzoekers van Huntress werd geïdentificeerd als de hacker, reageerde niet toen TechCrunch hen een privébericht op X stuurde.
Allerlei soorten hackers – of het nu onbekende overheidshackers zijn die geavanceerde spyware gebruiken of Noord-Koreaanse overheidshackers die valse Twitter-profielen gebruiken – hebben zich al eerder op cyberbeveiligingsprofessionals gericht. Wat deze campagne een beetje geloofwaardiger maakte, was het gebruik van een legitieme Google Doc- en Google-functie.
Google reageerde niet onmiddellijk toen TechCrunch contact opnam met de vraag of het bedrijf deze of soortgelijke hackcampagnes had gezien.

