நீங்கள் ஒரு தீங்கு விளைவிக்கும் ஹேக்கர் எனில், பாதுகாப்பு ஆராய்ச்சியாளர்கள் உங்களுக்கு மிகவும் ஆபத்தான இலக்குகளாக இருப்பார்கள் — ஏனெனில் அவர்கள் உங்களை கண்டுபிடித்துவிடுவார்கள் என்பதற்கான வாய்ப்பு மிக அதிகம்.
இந்த மாதத்தின் ஆரம்பத்தில் நடைபெற்ற பிளாக் ஹேட் (Black Hat) மற்றும் டெஃப் கான் (Def Con) ஹேக்கிங் மாநாடுகளுக்கு ஒரு வாரத்திற்கு முன்னர், ஒரு முன்னணி கிரிப்டோ செய்தித் தளத்தின் ஊழியர் என போலியாக நடித்த நபர், பல பாதுகாப்பு ஆராய்ச்சியாளர்களை இலக்காக்கினார். ஆராய்ச்சியாளர்கள் தெரிவித்தபடி, இந்த ஹேக்கர் சமூக வலைத்தளமான X-இல் (முன்னைய ட்விட்டர்), பொது பதில்கள் மற்றும் தனிப்பட்ட செய்திகள் (DMs) மூலம் மாநாடு கலந்து கொள்ளும் பங்கேற்பாளர்களை அணுகினார்; பின்னர் கூகிள் டாக்ஸ் (Google Docs) மூலம் இலக்குகளை மால்வேர் நிறுவுமாறு ஏமாற்ற முயன்றார்.
செவ்வாய்க்கிழமை, பாதுகாப்பு நிறுவனமான ஹண்ட்ரெஸ் (Huntress), இந்த ஹேக்கிங் பிரச்சாரத்தை விரிவாக விளக்கும் ஒரு வலைப்பதிவு கட்டுரையை வெளியிட்டது. இந்தப் பிரச்சாரம் ஹண்ட்ரெஸின் ஒரு ஆராய்ச்சியாளரை இலக்காகக் கொண்டது; அவர் ஹேக்கரின் சதித்திட்டத்தை அறிய அதில் பங்கேற்று, அவரது நடவடிக்கைகளை மறைமுகமாக கண்காணித்தார்.
உரையாடலின் திரைப்படத்தில் இருந்து தெரியவரும் படி, ஹேக்கர் குறைந்த ஆங்கிலத்தில் ஆராய்ச்சியாளரிடம் அடுத்த மாநாட்டிற்கு செல்ல உள்ளீர்களா எனக் கேட்டார்; பின்னர் ஒரு கிரிப்டோ செய்தித் தளத்தால் ஏற்பாடு செய்யப்பட்டதாகக் கூறப்பட்ட போலி மாநாட்டைப் பற்றியும் குறிப்பிட்டார்.
அதனைத் தொடர்ந்து, ஹேக்கர் ஒரு சட்டபூர்வமான கூகிள் டாக்ஸ் ஆவணத்தைப் பகிர்ந்தார் — அது போலி மாநாட்டிற்கான திட்டமிடல் ஆவணம் போல் தோன்றியது. இந்த ஆவணத்தில், இலக்கு அது மறைக்கப்பட்டுள்ளது என நினைக்குமாறு ஒரு பக்க பேனல் (sidebar) வடிவமைக்கப்பட்டிருந்தது. இதன் முதல் நோக்கம், இலக்கு ஹேக்கர் வழங்கிய போலி மறைக்கும் விசையை (fake decryption key) உள்ளிடுமாறு ஏமாற்றுவதாகும். இது, இலக்கின் இயங்குதளத்தைப் பொறுத்து (macOS அல்லது Windows) மால்வேர் நிறுவப்படும் செயல்முறையின் முதல் படியாகும் — என ஹண்ட்ரெஸ் தெரிவித்துள்ளது.
பக்க பேனலை உண்மையாகத் தோன்றுமாறு செய்ய, ஹேக்கர் கூகிள் ஆப் ஸ்கிரிப்ட் (Google App Script) எனும் தளத்தைப் பயன்படுத்தினார் — இது கூகிள் டாக்ஸ் பயனர் இடைமுகத்தை வழக்கமான பட்டியல்கள் மற்றும் பக்க பேனல்கள் போன்றவற்றுடன் தனிப்பயனாக்க அனுமதிக்கிறது.
ஹண்ட்ரெஸின் ஆராய்ச்சியாளரை மாக் (Apple) கணினிகளுக்கான தகவல் திருடும் மென்பொருளை (infostealer) நிறுவுமாறு ஹேக்கர் முயன்றார்; Windows க்கான தொலைநிலை டெஸ்க்டாப் காட்சி கருவியை (remote desktop viewing tool) மால்வேராக மாற்றிப் பயன்படுத்த முயன்றார்; மேலும் லெட்ஜர் (Ledger) கிரிப்டோகரன்சி வாலட்டிற்கான போலி நிறுவி ஒன்றையும் பயன்படுத்தினார்.
ஹண்ட்ரெஸ் ஆராய்ச்சியாளர்களால் ஹேக்கர் என அடையாளம் காணப்பட்ட X கணக்கின் உரிமையாளர், டெக்கிரன்ச் (TechCrunch) அவருக்கு X-இல் அனுப்பிய தனிப்பட்ட செய்திக்கு பதிலளிக்கவில்லை.
மேம்படுத்தப்பட்ட ஸ்பைவேரைப் பயன்படுத்தும் அறியப்படாத அரசு ஹேக்கர்கள் அல்லது போலி ட்விட்டர் சுயவிவரங்களைப் பயன்படுத்தும் வடகொரிய அரசு ஹேக்கர்கள் போன்ற பல்வேறு வகையான ஹேக்கர்களும் ஏற்கனவே பாதுகாப்பு ஆராய்ச்சியாளர்களை இலக்காகக் கொண்டுள்ளனர். இந்த பிரச்சாரத்தை சிறிது அதிகமாக நம்பத்தகுந்ததாக ஆக்கியது, சட்டபூர்வமான கூகிள் டாக்ஸ் ஆவணம் மற்றும் கூகிளின் சட்டபூர்வமான சேவையைப் பயன்படுத்தியதே ஆகும்.
டெக்கிரன்ச் இந்த ஹேக்கிங் பிரச்சாரத்தை அல்லது இதைப் போன்ற மற்ற பிரச்சாரங்களை கூகிள் கண்டிருக்கிறதா என வினவியபோது, கூகிள் உடனடியாக பதிலளிக்கவில்லை.