安全機関:ハッカーが Obsidian を利用して PHANTOMPULSE トロイの木馬を広めている

By: rootdata|2026/04/15 15:48:44
0
シェア
copy

安全研究機関 Elastic Security Labs は、金融および暗号通貨業界の人々を対象とした新しい社会工学的攻撃活動を明らかにしました。攻撃者は LinkedIn と Telegram でベンチャーキャピタル機関を装い、ターゲットに内蔵された悪意のあるペイロードを持つ Obsidian ノートブックを開かせ、これまで記録されていなかった Windows リモートアクセス型トロイの木馬 PHANTOMPULSE を展開します。

この攻撃は、ソフトウェアの脆弱性を利用することなく、Obsidian の Shell Commands プラグインを悪用してノートブックが開かれると自動的に悪意のあるコードを実行します。macOS 側では、混乱した AppleScript ローダーと Telegram チャンネルを組み合わせてバックアップの指令制御サーバーとして使用し、Windows 側では Ethereum の取引データを利用してブロックチェーン化された C2 アドレスの解決を実現します。

--価格

--

関連記事

CROOは正式にCROOエージェントプロトコル(CAP)を発表し、AIインテリジェンスのための分散型ビジネスインフラを構築します。

CROOは今日、BaseエコシステムにおいてCROOエージェントプロトコル(CAP)を正式に発表しました。これにより、AIインテリジェントエージェントに対して、アイデンティティ、コラボレーション、決済、信用の4つのコア機能を提供し、自律型インテリジェントエージェントが商業化と資産化を実現できるようになります。

誰が裸で泳いでいるのか、そして誰が波を割っているのか?香港の認可仮想資産取引プラットフォーム(VATP)の総合ランキングに関する分析レポート

香港の認可を受けた12の暗号資産プラットフォームの最新パワーランキングが発表されました:HashKeyとOSLが堅調に1位と2位を維持する一方、新鋭のEX.IOはRWA(実物資産)分野での革新により力強い巻き返しを見せ、最大のダークホースとなっている。クリックして、誰が裸で泳いでいるのか、誰が波に乗っているのかをチェック…

1ヶ月で70倍:$RAVEがイスタンブールのダンスフロアをブロックチェーン上に再現したとき

ベンチャーキャピタルの出資もホワイトペーパーもないWeb3プロジェクトが、200人を招いた深夜のパーティーから始まった。18か月後、同プラットフォームのトークン「$RAVE」は70倍に値上がりし、契約の清算件数は一時的にイーサリアムを上回った。これは単なる憶測に過ぎないのか、それとも新たな種類の文化資産が誕生しつつあるのだろうか?

RAVEのディーラーコントロール技術を解明する

RAVE 極度コントロール警告:96% の資金が巨大なクジラによってロックされ、契約ポジションが現物を超えて史上最高のショートスクイーズの死局を形成しています。OKX の連鎖的な強制決済と市場操縦者によるいつでも網をかけるリスクに高度な警戒をしてください。

弱気のトレーダーがビットコインをショートし続ける | Rewire News モーニングアップデート

バイナンスの永久契約の資金調達率は46日連続でマイナスであり、オープンインタレストはそれに応じて上昇している

ナスダックは新たな高値を更新しようとしているのか?強気相場は戻ってきたのか?

ほぼすべての資産が上昇している

人気のコイン

最新暗号資産ニュース

もっと見る