Хакеры используют плагины Obsidian для распространения троянской программы PHANTOMPULSE

robot
Генерация тезисов в процессе

Deep Tide TechFlow News, April 15, according to Elastic Security Labs disclosure, threat actors impersonate venture capital firms and lure targets to open Obsidian note repositories containing malicious code via LinkedIn and Telegram. This attack exploits Obsidian’s Shell Commands plugin, allowing malicious payloads to be executed without exploiting vulnerabilities when victims open the note repository.

The PHANTOMPULSE discovered in the attack is a previously unrecorded Windows remote access Trojan (RAT), which communicates with blockchain C2 through Ethereum transaction data. The macOS payload uses obfuscated AppleScript delivery and uses a Telegram channel as a backup C2. Elastic Defend detected and blocked the attack in time before PHANTOMPULSE was executed.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить