Svmuu讯 据 Elastic Security Labs 披露,威胁行为者冒充风险投资公司,通过 LinkedIn 和 Telegram 引诱目标打开携带恶意代码的 Obsidian 笔记库。此次攻击利用 Obsidian 的 Shell Commands 插件,在受害者打开笔记库时无需利用漏洞即可执行恶意载荷。
攻击中发现的 PHANTOMPULSE 是一种此前未被记录的 Windows 远程访问木马(RAT),其通过以太坊交易数据实现区块链 C2 通信。macOS 端载荷则采用混淆的 AppleScript 投递器,并以 Telegram 频道作为备用 C2。Elastic Defend 在 PHANTOMPULSE 执行前及时检测并阻止了该攻击。
24小时热榜
-
1
比特币被盗后能否立案?个人找回可能性分析
-
2
主流加密货币交易所盘点:安全与合规性解析
-
3
POPO是什么币种?解析多个同名迷因代币项目
-
4
CMOS币现状解析:CoinMerge OS项目及其市场活跃度评估
-
5
DANA币:已停止开发的Ardana项目代币,现状与投资价值分析
-
6
ALQO (XLQ) 项目现状解析:官网下线与交易活跃度分析
-
7
以太坊ETH购买指南:主流交易平台与获取途径解析
-
8
CRI币(Crypto International)项目解析与市场现状
-
9
美国司法部指控两名Robinhood工程师在Hyperliquid平台上利用加密货币上市信息进行抢先交易,据称每人从中获利超过5万美元
-
10
主流加密货币交易平台:苹果App与PC客户端概览
今日行情
推荐阅读











