Svmuuによると、Elastic Security Labsの開示した情報によれば、脅威行為者はベンチャーキャピタル会社を装い、LinkedInとTelegramを通じて標的を誘導し、悪意あるコードを含むObsidianノートライブラリを開かせた。この攻撃はObsidianのShell Commandsプラグインを悪用し、被害者がノートライブラリを開いた際に、脆弱性を利用することなく悪意あるペイロードを実行することを可能にした。
攻撃で発見されたPHANTOMPULSEは、これまで記録されていなかったWindowsリモートアクセス型トロイの木馬(RAT)であり、イーサリアムのトランザクションデータを介してブロックチェーンC2通信を実現している。macOS向けのペイロードは、難読化されたAppleScript配信ツールを使用し、TelegramチャンネルをバックアップC2として利用している。Elastic Defendは、PHANTOMPULSEの実行前にこの攻撃を検知し阻止した。
24H人気ランキング
-
1
ビットコイン盗難後、事件として立件可能か?個人での回復可能性分析
-
2
主要暗号資産取引所の分析:安全性とコンプライアンスの解説
-
3
POPOとはどのような暗号資産か?同名の複数のミームトークンプロジェクトを解説
-
4
CMOSコインの現状分析:CoinMerge OSプロジェクトとその市場活動評価
-
5
DANAコイン:開発中止となったArdanaプロジェクトのトークン、現状と投資価値分析
-
6
SHANGトークン:Shanghai Inuの分析と将来の展望
-
7
イーサリアム(ETH)購入ガイド:主要取引プラットフォームと入手方法の解説
-
8
ALQO(XLQ)プロジェクトの現状分析:公式サイト閉鎖と取引活動の分析
-
9
CRIコイン(Crypto International)プロジェクト分析と市場現状
-
10
米国司法省は、Robinhoodのエンジニア2名を、Hyperliquidプラットフォーム上で暗号資産の上場情報を利用したフロントランニングで告発した。両名はそれぞれ5万ドル以上の利益を得たとされる。
本日の相場
おすすめ記事











