Svmuu訊 據 Elastic Security Labs 披露,威脅行為者冒充風險投資公司,透過 LinkedIn 和 Telegram 引誘目標打開攜帶惡意代碼的 Obsidian 筆記庫。此次攻擊利用 Obsidian 的 Shell Commands 插件,在受害者打開筆記庫時無需利用漏洞即可執行惡意載荷。
攻擊中發現的 PHANTOMPULSE 是一種此前未被記錄的 Windows 遠程訪問木馬(RAT),其透過以太坊交易數據實現區塊鏈 C2 通信。macOS 端載荷則採用混淆的 AppleScript 投遞器,並以 Telegram 頻道作為備用 C2。Elastic Defend 在 PHANTOMPULSE 執行前及時檢測並阻止了該攻擊。
24小時熱榜
-
1
億萬富翁投資者Chase Coleman的Tiger Global基金在最新13F文件中披露,其前五大增長股均聚焦AI基礎設施,包括台積電、英偉達、亞馬遜、Meta和谷歌。
-
2
加密貨幣礦業流動性緊縮:原因與2026年現狀分析
-
3
CRYSTAL幣價值與投資潛力解析:多重項目辨析與風險評估
-
4
BEAM幣會歸零嗎?能否漲至1000美元?深入解析Beam網絡與市場前景
-
5
聯邦上訴法院駁回了阻止特朗普郵寄投票限制措施的申請
-
6
微軟日內上漲3.02%,現報$464.720
-
7
分析指出伊朗重疊的權力中心使結束與美國的戰爭複雜化,革命衞隊擁有顯著作戰自主權
-
8
印度喀拉拉邦在低生育率背景下艱難應對老齡化人口問題
-
9
一名以色列約旦河西岸定居者對BBC表示,襲擊巴勒斯坦人是正當的報復行為,並將一名猶太人的生命等同於“1000萬”巴勒斯坦人
-
10
特朗普幣(TRUMP)2026年展望:價格趨勢與關鍵影響因素分析
今日行情
推薦閱讀






