Yo, pernah nggak lo bayangin ada hacker yang berani banget ng-target security researcher? Kayaknya sih absurd banget kan, karena orang-orang ini emang jago dan punya kemampuan buat nangkep aktivitas mencurigakan. Tapi ternyata, tetap ada aja yang nekat coba-coba.
Seriusan, seseorang berpura-pura jadi karyawan crypto news site ternama ngontak beberapa security pro pas event Black Hat dan Def Con lagi rame. Dia ngirim pesan lewat X, baik publik maupun DM, terus coba pake Google Docs buat nyebar malware. Security firm Huntress ngebongkar kampanye ini - mereka ngasih detail gimana hacker-nya kerja.
Gimana Modus Kerjanya?
Jadi gini kronologinya, hacker-nya nawarin seolah-olah ada konferensi crypto yang bakal dateng, terus ngajar-in link Google Doc yang keliatan resmi banget. Di dokumen itu ada sidebar yang bikin target ngerasa data mereka "encrypted" - padahal itu cuma jebakan Batman. Target disuruh masukin decryption key yang udah disediain si hacker. Nah, dari situ baru deh malware-nya ngalir, bisa buat macOS maupun Windows, tergantung OS yang dipake korban.
Yang bikin lebih spicy, hacker ini pake Google App Script - platform yang bikin developer bisa custom UI Google Docs dengan menus dan sidebar. Jadi tampilan dokumennya beneran keliatan authentic, nggak ada red flag sama sekali. Clever banget sih modusnya, gotta give credit where it's due.
Malware Apa Saja yang Dipake?
Huntress ngelist tiga jenis malware yang coba diinstal:
- InfoStealer buat Mac - ini buat nyuri data dari Apple computers
- Remote Desktop Viewing Tool - awalnya tool legitimate, tapi dipake ulang jadi malware buat Windows
- Fake Ledger Installer - ini pinter banget, ngambil kesempatan dari popularitas crypto wallet Ledger
Orang di balik akun ini (yang diidentifikasi lewat handle @HartmansDoeke) nggak bales saat TechCrunch ngirim pesan privat. Jadi ya, kita nggak tau siapa dia.
Geek Opinion
Yang bikin gue salut dari kampanye ini adalah mereka nggak pakai teknik yang complicated - nggak ada zero-day exploit atau advanced persistence mechanism. Mereka cuma social engineering yang solid dan memanfaatkan trust orang terhadap Google Docs. Dan itu udah cukup efektif buat nge-trick bahkan security professionals sekalipun.
Ini jadi reminder banget sih buat kita semua - selalu verify segala sesuatu, even kalau keliatan legit dari platform yang kita percaya. Check URL-nya, cross-check sama organizer, dan jangan pernah masukin credentials di dokumen yang dikirim orang asing. Stay safe out there, folks! 🔐



