هاكرز يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE

robot
إنشاء الملخص قيد التقدم

أخبار ME News، 15 أبريل (بتوقيت UTC+8)، وفقًا لما كشفته مختبرات Elastic Security، قام المهاجمون بالانتحال صفة شركات رأس المال المخاطر، واستدرجوا الأهداف لفتح مكتبة ملاحظات Obsidian تحتوي على رمز خبيث عبر LinkedIn و Telegram. استغل هذا الهجوم إضافة أوامر Shell في Obsidian، مما سمح بتنفيذ الحمولة الخبيثة دون الحاجة إلى استغلال ثغرة عند فتح المكتبة من قبل الضحية.
تم اكتشاف أن PHANTOMPULSE هو نوع من برامج التجسس عن بُعد (RAT) غير مسجل سابقًا لنظام Windows، ويتواصل عبر بيانات معاملات إيثيريوم لتنفيذ اتصالات C2 على blockchain.
أما الحمولة على نظام macOS فتم استخدام مرسل AppleScript مشوش، مع قناة Telegram كنسخة احتياطية لاتصالات C2.
تمكن فريق Elastic Defend من اكتشاف ومنع هذا الهجوم قبل تنفيذ PHANTOMPULSE. (المصدر: ODIALY)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت