Svmuu 보도에 따르면 Elastic Security Labs가 공개한 정보에 의하면, 위협 행위자들이 벤처 캐피털 회사를 사칭하여 LinkedIn과 Telegram을 통해 표적을 유인해 악성 코드가 포함된 Obsidian 노트 저장소를 열도록 유도했습니다. 이번 공격은 Obsidian의 Shell Commands 플러그인을 악용하여, 피해자가 노트 저장소를 열 때 취약점을 이용하지 않고도 악성 페이로드를 실행할 수 있게 했습니다.
공격에서 발견된 PHANTOMPULSE는 이전에 기록되지 않은 Windows 원격 접속 트로이 목마(RAT)로, 이더리움 거래 데이터를 통해 블록체인 C2 통신을 구현합니다. macOS 측 페이로드는 난독화된 AppleScript 드로퍼를 사용하며, Telegram 채널을 백업 C2로 활용합니다. Elastic Defend는 PHANTOMPULSE가 실행되기 전에 공격을 적시에 탐지하고 차단했습니다.
24시간 인기 순위
-
1
비트코인 도난 후 사건 접수가 가능한가요? 개인 회수 가능성 분석
-
2
주요 암호화폐 거래소 분석: 보안 및 규제 준수 해설
-
3
POPO는 어떤 코인인가요? 동명의 여러 밈 토큰 프로젝트 분석
-
4
CMOS 코인 현황 분석: CoinMerge OS 프로젝트 및 시장 활동 평가
-
5
DANA 코인: 개발이 중단된 Ardana 프로젝트 토큰, 현황 및 투자 가치 분석
-
6
SHANG 코인: Shanghai Inu 분석 및 미래 발전 전망
-
7
이더리움(ETH) 구매 가이드: 주요 거래 플랫폼 및 획득 방법 분석
-
8
ALQO (XLQ) 프로젝트 현황 분석: 공식 웹사이트 폐쇄 및 거래 활동 분석
-
9
CRI 코인(Crypto International) 프로젝트 분석 및 시장 현황
-
10
미국 법무부가 Robinhood 엔지니어 2명을 Hyperliquid 플랫폼에서 암호화폐 상장 정보를 이용한 선행매매 혐의로 기소했으며, 각자 5만 달러 이상을 벌어들인 것으로 알려졌다.
오늘의 시세
추천 읽을거리











