📰 【Agencia de seguridad: hackers utilizan Obsidian para difundir troyano PHANTOMPULSE】


BlockBeats informa que, el 15 de abril, la agencia de investigación en seguridad Elastic Security Labs reveló una nueva actividad de ataque de ingeniería social dirigida a profesionales del sector financiero y de criptomonedas.
Los atacantes se disfrazan en LinkedIn y Telegram como fondos de inversión de riesgo, engañando a las víctimas para que abran un cuaderno de notas de Obsidian con cargas maliciosas integradas, y así desplegar el troyano de control remoto de Windows PHANTOMPULSE, que nunca antes había sido registrado.
Este ataque no requiere explotar ninguna vulnerabilidad de software, sino que abusa del plugin Shell Commands de Obsidian para ejecutar automáticamente código malicioso al abrir el cuaderno de notas.

Estos hackers están al día, aprendieron a usar notas de Obsidian para tender trampas.
Se dirigen específicamente a colegas del sector financiero y de criptomonedas, disfrazados de VC en LinkedIn y como grandes figuras en Telegram, el guion es más emocionante que una serie nacional.
Ahora incluso hay que tener cuidado al usar un software de notas, esta profesión es realmente impredecible, la confianza es más difícil de medir que una línea de K.
Hermanos, no caerá una tarta del cielo, y las “oportunidades” y “VC” que vienen solos, siempre hay que estar atentos.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado