黑客利用 Obsidian 插件,通过 Blockchain C2 传播 PHANTOMPULSE 木马

GateNews
ETH-2.92%

Gate 新闻消息,4月15日——Elastic 安全实验室披露,威胁行为者冒充风险投资公司,通过 LinkedIn 和 Telegram 引诱受害者打开恶意的 Obsidian 笔记库(note vaults)。该攻击利用 Obsidian 的“Shell Commands”插件,在受害者打开笔记库时执行恶意载荷,无需利用任何漏洞。

PHANTOMPULSE,这是一种此前未被记录的 Windows 远程访问木马 (RAT),在此次攻击中被发现。它通过以太坊交易数据进行区块链 C2 通信。macOS 载荷使用了带混淆的 AppleScript 投递器,并以 Telegram 频道作为备份 C2。

Elastic Defend 在 PHANTOMPULSE 执行前检测并拦截了此次攻击。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

KelpDAO 推进恢复方案,优先保障用户保护

Gate News 消息,4月23日——KelpDAO 宣布正在积极推进一项恢复解决方案,此前发生了一起安全事件,且在过去几天里讨论进展朝着积极方向发展。该项目强调其核心原则“用户至上”,并表示此后所有

GateNews1小时前

在 USDC 流动性危机中冻结 Aave 以太坊;Circle 提议紧急上调利率至 48%

Gate News 消息,4 月 23 日——随着 USDC 使用率达到 99%,Aave 的以太坊平台已被冻结近四天,约有 18.6 亿美元的用户资金被锁定。Circle 首席经济学家 Gordon Liao 提出了一项紧急治理干预来应对危机,这标志着 Circle 在第三方协议治理中罕见的直接介入,标志着

GateNews2小时前

彼得·希夫将策略 STRC 称为庞氏骗局,批评 SEC 监管不力

比特币批评者、黄金支持者 Peter Schiff 于 4 月 23 日在 X 平台发文,称微策略(Strategy)推出的 STRC 永久优先股为“迄今为止最明显的庞氏骗局”,并批评美国证券交易委员会(SEC)未能有效阻止 Michael Saylor 对 STRC 的推广。

Market Whisper3小时前

中国投资保证发布声明 否认在假冒金融产品中擅自使用名称

Gate News 消息,4 月 23 日——中国投资保证 (CITIC Guarantee) 于 4 月 23 日发布声明,澄清有未经授权的个人已虚假声称该公司正在与 (Singapore) 的尼朋人寿印度资产管理 Pte. Ltd.(通常被称为 NAMS)合作,并且

GateNews4小时前

Vercel 首席执行官在安全调查后报告更广泛的恶意软件分发;API 密钥成为目标

Gate 新闻消息,4月23日——Vercel 首席执行官 Guillermo Rauch 宣布,公司已完成一项深入的安全调查,调查范围覆盖近 1 PB(拍字节)的完整 Vercel 网络与 API 日志,且调查范围远超最初的 Context.ai 账户泄露事件。 调查显示,

GateNews6小时前

加密黑客推动华尔街代币化辩论

高调的加密货币漏洞利用测试了 DeFi 的风险,但不太可能扰乱代币化;机构更偏好许可链,而更广泛的代币化必须与 DeFi 互操作;稳定币面临审查,并可能引发监管反弹。

Crypto Frontier14小时前
评论
0/400
暂无评论