BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
Trang chủ
Cộng đồng
AI AI
Tin nhanh
Bài viết
Sự kiện
Thêm
Thông tin tài chính
Chuyên đề
Hệ sinh thái chuỗi khối
Mục nhập
Podcast
Data
OPRR

Tổ Chức An Ninh: Tin tặc tận dụng Obsidian để lây lan mã độc PHANTOMPULSE

Tin tức BlockBeats, vào ngày 15 tháng 4, Viện nghiên cứu an ninh Elastic Security Labs tiết lộ một hoạt động tấn công kỹ thuật xã hội mới nhằm vào nhân viên trong ngành tài chính và tiền điện tử. Hacker đã giả mạo một công ty đầu tư rủi ro trên LinkedIn và Telegram, lừa đảo mục tiêu mở thư viện ghi chú Obsidian tích hợp mã độc, sau đó triển khai Trojan từ xa PHANTOMPULSE trước đó chưa được ghi nhận trước đó trên Windows.


CUộc tấn công này không cần tận dụng bất kỳ lỗ hổng phần mềm nào, mà lạm dụng plugin Shell Commands của Obsidian để tự động thực thi mã độc khi thư viện ghi chú được mở; phiên bản macOS sử dụng trợ lý AppleScript được làm mờ kèm theo máy phát Telegram để làm máy chủ điều khiển dự phòng, trong khi phiên bản Windows sử dụng dữ liệu giao dịch Ethereum để giải mã địa chỉ C2 trên chuỗi khối.

举报 Báo lỗi/Báo cáo
Báo lỗi/Báo cáo
Gửi
Thêm mới thư viện
Chỉ mình tôi có thể nhìn thấy
Công khai
Lưu
Chọn thư viện
Thêm mới thư viện
Hủy
Hoàn thành