Peretas Mengeksploitasi Plugin Obsidian untuk Menyebarkan Trojan PHANTOMPULSE dengan Blockchain C2

ETH2,64%

Pesan Berita Gate, 15 April — Elastic Security Labs mengungkapkan bahwa pelaku ancaman menyamar sebagai perusahaan modal ventura untuk mengelabui target melalui LinkedIn dan Telegram agar membuka brankas catatan Obsidian yang berbahaya. Serangan ini memanfaatkan plugin Shell Commands milik Obsidian untuk menjalankan muatan berbahaya ketika korban membuka brankas tersebut, tanpa memerlukan eksploitasi kerentanan.

PHANTOMPULSE, trojan akses jarak jauh Windows yang sebelumnya tidak terdokumentasi (RAT), ditemukan dalam serangan tersebut. Ia menggunakan komunikasi C2 berbasis blockchain melalui data transaksi Ethereum. Muatan untuk macOS menggunakan penjatuh AppleScript yang disamarkan dengan sebuah kanal Telegram sebagai cadangan C2.

Elastic Defend mendeteksi dan memblokir serangan tersebut sebelum eksekusi PHANTOMPULSE.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar