📰 【Cơ quan an ninh: Hacker lợi dụng Obsidian phát tán Trojan PHANTOMPULSE】


BlockBeats đưa tin, ngày 15 tháng 4, tổ chức nghiên cứu an ninh Elastic Security Labs tiết lộ một hoạt động tấn công xã hội mới nhắm vào nhân viên ngành tài chính và tiền mã hóa.
Kẻ tấn công giả danh các tổ chức đầu tư mạo hiểm trên LinkedIn và Telegram, dụ mục tiêu mở kho lưu trữ ghi chú Obsidian chứa mã độc tích hợp, từ đó triển khai Trojan điều khiển từ xa Windows chưa từng được ghi nhận trước đây là PHANTOMPULSE.
Cuộc tấn công này không dựa vào lỗ hổng phần mềm nào, mà lợi dụng plugin Shell Commands của Obsidian để tự động thực thi mã độc khi mở kho lưu trữ ghi chú.

Những hacker này thật là theo kịp thời đại, đã học cách dùng ghi chú Obsidian để lừa đảo rồi.
Chuyên nhắm vào các đồng nghiệp làm tài chính và tiền mã hóa, giả danh VC trên LinkedIn, làm lớn trên Telegram, kịch bản còn hấp dẫn hơn cả phim Trung Quốc nội địa.
Giờ ngay cả phần mềm ghi chú cũng phải cảnh giác, ngành này thật khó phòng ngừa, lòng người còn khó đoán hơn cả biểu đồ K.
Anh em ơi, trên trời không rơi bánh vẽ, những “VC” và “cơ hội” chủ động tìm đến, cứ cẩn thận vẫn hơn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim