駭客利用 Obsidian 外掛程式,透過區塊鏈 C2 散播 PHANTOMPULSE 木馬程式

ETH-5.57%

門戶新聞訊息,4月15日——Elastic Security Labs 揭露,威脅行為者冒充風險投資公司,藉由 LinkedIn 和 Telegram 引誘目標開啟惡意的 Obsidian 筆記庫(note vaults)。該攻擊利用 Obsidian 的 Shell Commands 外掛程式,讓受害者在開啟筆記庫時執行惡意有效載荷,且不需要利用任何漏洞。

在該攻擊中發現了 PHANTOMPULSE,這是一款先前未被記錄的 Windows 遠端存取木馬 (RAT)。它透過以太坊交易資料進行區塊鏈 C2 通信。macOS 的有效載荷使用了經過混淆的 AppleScript 投放器,並以 Telegram 頻道作為備援 C2。

Elastic Defend 在 PHANTOMPULSE 執行前偵測並阻止了此次攻擊。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆