خرید رمزارز
اطلاعات بازار
اسپات
فیوچرز
درآمدزایی
رویداد
بیشتر
reward-centerجایگاه تازه‌واردان
پیمایش در صفحه اخبار و روادیدجزئیات خبر
سازمان امنیتی: هکرها از Obsidian برای انتشار تروجان PHANTOMPULSE استفاده می‌کنند
  • ETH0%

پیام BlockBeats، در تاریخ 15 آوریل، موسسه تحقیقات امنیتی Elastic Security Labs از یک کمپین حمله مهندسی اجتماعی جدید که افراد در صنعت مالی و رمزارز را هدف قرار داده است، پرده برداشت. مهاجمان در LinkedIn و Telegram خود را به عنوان شرکت‌های سرمایه‌گذاری خطرپذیر جا زدند و اهداف را فریب دادند تا مخازن یادداشت Obsidian را که حاوی بار مخرب داخلی بودند، باز کنند و در نتیجه یک تروجان کنترل از راه دور ویندوز به نام PHANTOMPULSE را که قبلاً هرگز ثبت نشده بود، مستقر کنند.

این حمله نیازی به بهره‌برداری از هیچ آسیب‌پذیری نرم‌افزاری ندارد، بلکه از افزونه Shell Commands در Obsidian برای اجرای خودکار کد مخرب هنگام باز شدن مخزن یادداشت سوء استفاده می‌کند؛ در سمت macOS، از یک لانچر AppleScript مبهم همراه با کانال تلگرام به عنوان سرور فرماندهی و کنترل پشتیبان استفاده می‌شود، در حالی که در سمت ویندوز، از داده‌های معامله اتریوم برای تجزیه آدرس C2 مبتنی بر بلاک‌چین استفاده می‌کند.

منبع:BlockBeats

سلب مسئولیت: منبع محتوای حاضر، نقطه نظرات شخص ثالث است یا مستقیما توسط هوش مصنوعی از نظرات شخص ثالث ترجمه شده است. کوینکس صحت، دقت و اصالت آن را تضمین نمی کند و این محتوا به هیچ وجه توصیه سرمایه گذاری از جانب کوینکس محسوب نمی شود. قیمت رمزارزها بسیار پرنوسان است، لطفا از خطرات احتمالی مطلع باشید.

برترین جستجوها
  • کوین ها
    قیمت
    تغییرات ۲۴ ساعته