📰 【Безпекова організація: хакери поширюють троян PHANTOMPULSE за допомогою Obsidian】


BlockBeats повідомляє, 15 квітня, досліджувальна організація Elastic Security Labs розкрила нову соціальну інженерну атаку, спрямовану на працівників фінансової та криптовалютної галузі.
Атака полягає в тому, що зловмисники маскуються під венчурні інвестиційні компанії на LinkedIn та Telegram, щоб спонукати цільових осіб відкрити нотатки Obsidian із вбудованим шкідливим навантаженням, що дозволяє розгорнути раніше невідомий троян для віддаленого керування Windows PHANTOMPULSE.
Ця атака не використовує жодних вразливостей у програмному забезпеченні, а зловживає плагіном Shell Commands у Obsidian для автоматичного виконання шкідливого коду при відкритті нотатки.

Ці хакери справді йдуть у ногу з часом, навчилися використовувати нотатки Obsidian для пастки.
Цільова аудиторія — фахівці у фінансах та криптовалютах, які потрапляють під їхній вплив: на LinkedIn вони видають себе за венчурних капіталістів, у Telegram — за авторитетних фігур.
Цей сценарій настільки ж захоплюючий, як і китайські серіали.
Зараз навіть при використанні нотаткового додатку потрібно бути обережним — ця сфера справді непередбачувана, людська природа складніша за графіки цін.
Брати, ніколи не варто чекати, що на вас впаде пиріг із неба; ті, хто сам шукає “інвестиції” та “можливості”, — завжди потрібно бути напоготові.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити