暗号資産購入
マーケット
スポット
先物
金融
特別企画
さらに
reward-center新規登録ゾーン
ホーム速報詳細
セキュリティ機関:ハッカーがObsidianを利用してPHANTOMPULSEトロイの木馬を拡散
  • ETH0%

BlockBeatsの報道によると、4月15日、セキュリティ研究機関Elastic Security Labsは、金融および暗号通貨業界の担当者を標的とした新しいソーシャルエンジニアリング攻撃キャンペーンを明らかにしました。攻撃者はLinkedInとTelegram上でベンチャーキャピタルファンドを装い、標的を誘い込んで、組み込みの悪意のあるペイロードを持つObsidianノートブックを開かせ、それにより、これまで記録されたことのないWindowsリモートコントロール型トロイの木馬PHANTOMPULSEを展開しました。

この攻撃は、いかなるソフトウェアの脆弱性も利用せず、ObsidianのShell Commandsプラグインを悪用して、ノートブックが開かれた際に自動的に悪意のあるコードを実行します。macOS側では、難読化されたAppleScriptドロッパーとTelegramチャンネルをバックアップの指令制御サーバーとして使用し、Windows側では、さらにイーサリアムの取引データを活用してブロックチェーン化されたC2アドレスの解析を実現しています。

ソース:BlockBeats

免責事項:現在のコンテンツは第三者の視点に基づくもの、または第三者の視点からAIが直接翻訳したものです。CoinExはコンテンツの信頼性、正確性、独創性を保証するものではなく、CoinExからの投資アドバイスを構成するものではありません。暗号資産の価格変動は急激に変動します。潜在的なリスクにご注意ください。

検索上位
  • コインリスト
    価格
    24時間価格変動