Svmuu訊 據 Elastic Security Labs 披露,威脅行為者冒充風險投資公司,透過 LinkedIn 和 Telegram 引誘目標打開攜帶惡意代碼的 Obsidian 筆記庫。此次攻擊利用 Obsidian 的 Shell Commands 插件,在受害者打開筆記庫時無需利用漏洞即可執行惡意載荷。
攻擊中發現的 PHANTOMPULSE 是一種此前未被記錄的 Windows 遠程訪問木馬(RAT),其透過以太坊交易數據實現區塊鏈 C2 通信。macOS 端載荷則採用混淆的 AppleScript 投遞器,並以 Telegram 頻道作為備用 C2。Elastic Defend 在 PHANTOMPULSE 執行前及時檢測並阻止了該攻擊。
24小時熱榜
-
1
比特幣被盜後能否立案?個人找回可能性分析
-
2
主流加密貨幣交易所盤點:安全與合規性解析
-
3
POPO是什麼幣種?解析多個同名迷因代幣項目
-
4
CMOS幣現狀解析:CoinMerge OS項目及其市場活躍度評估
-
5
ALQO (XLQ) 項目現狀解析:官網下線與交易活躍度分析
-
6
主流加密貨幣交易平台:蘋果App與PC客户端概覽
-
7
CRI幣(Crypto International)項目解析與市場現狀
-
8
CINEMA幣解析:Absolute Cinema與CinemaKoin項目概覽及投資考量
-
9
DANA幣:已停止開發的Ardana項目代幣,現狀與投資價值分析
-
10
以太坊ETH購買指南:主流交易平台與獲取途徑解析
今日行情
推薦閱讀












