แฮกเกอร์ใช้ประโยชน์จากปลั๊กอิน Obsidian เพื่อแพร่กระจายโทรจัน PHANTOMPULSE ด้วย C2 บนบล็อกเชน

ETH-2.08%

ข้อความข่าว Gate, 15 เมษายน — Elastic Security Labs เปิดเผยว่า กลุ่มผู้ไม่หวังดีแอบอ้างบริษัทเงินร่วมลงทุน (venture capital) เพื่อหลอกล่อเป้าหมายผ่าน LinkedIn และ Telegram ให้เปิด vault ของโน้ต Obsidian ที่เป็นอันตราย การโจมตีใช้ปลั๊กอิน Shell Commands ของ Obsidian เพื่อเรียกใช้เพย์โหลดที่เป็นอันตรายเมื่อเหยื่อเปิด vault โดยไม่จำเป็นต้องใช้ประโยชน์จากช่องโหว่ใดๆ

PHANTOMPULSE ซึ่งเป็นโทรจันการเข้าถึงระยะไกลบน Windows ที่ไม่เคยถูกบันทึกมาก่อน (RAT) ถูกพบในการโจมตี มันใช้การสื่อสาร C2 ผ่านข้อมูลธุรกรรมของบล็อกเชนทาง Ethereum เพย์โหลดบน macOS ใช้ตัวดรอปเปอร์ AppleScript ที่ถูกทำให้อำพราง โดยมีช่องทาง Telegram เป็น C2 สำรอง

Elastic Defend ตรวจพบและบล็อกการโจมตีได้ก่อนการทำงานของ PHANTOMPULSE

news.article.disclaimer

btc.bar.articles

แอป Fake Ledger Live ขโมยเงิน 9.5 ล้านดอลลาร์จากผู้ใช้มากกว่า 50 รายในหลายบล็อกเชน

แอป Ledger Live ปลอมที่ทุจริตบน App Store ของ Apple ถูกกล่าวหาว่าขโมยเงิน 9.5 ล้านดอลลาร์จากผู้ใช้งานมากกว่า 50 ราย โดยการประนีประนอมข้อมูลของวอลเล็ต เหตุการณ์ดังกล่าวซึ่งเกี่ยวข้องกับความสูญเสียจำนวนมากสำหรับนักลงทุนรายใหญ่นั้น ทำให้เกิดความกังวลเกี่ยวกับความปลอดภัยของ App Store และนำไปสู่การหารือถึงความเป็นไปได้ที่จะมีการฟ้องร้อง Apple

GateNews52 นาที ที่แล้ว

ถูกวิจารณ์ว่าแช่แข็ง USDC ได้ช้าเกินไป! CEO ของ Circle: ต้องรอคำสั่งศาลเท่านั้นถึงจะแช่แข็ง ปฏิเสธการแช่แข็งเองโดยพลการ

Circle ประธานเจ้าหน้าที่บริหาร Jeremy Allaire ระบุว่า เว้นแต่ได้รับคำสั่งจากศาลหรือข้อกำหนดจากหน่วยงานบังคับใช้กฎหมาย บริษัทจะไม่แช่แข็งที่อยู่กระเป๋าเงินด้วยความสมัครใจ แม้จะเผชิญข้อโต้แย้งเรื่องการฟอกเงินของแฮกเกอร์และกระแสวิจารณ์จากชุมชน Circle ก็ยังยืนหยัดในการดำเนินงานภายใต้หลักการนิติธรรม Jeremy Allaire วางขอบเขตการบังคับใช้กฎหมายของ Circle ----------------------------- ท่ามกลางสถานการณ์ที่ผันผวนในตลาดสกุลเงินดิจิทัลทั่วโลก ในงานแถลงข่าวที่กรุงโซล เกาหลีใต้ ผู้บริหารสูงสุดของผู้ให้บริการเหรียญ Stablecoin อย่าง Circle คือ Jeremy Allaire ได้แสดงจุดยืนที่ชัดเจนเกี่ยวกับประเด็นที่อ่อนไหวที่สุดของตลาด นั่นคือ “การแช่แข็งสินทรัพย์” เขาระบุว่า แม้ Circle จะมีวิธีการทางเทคนิคที่สามารถแช่แข็งที่อยู่กระเป๋าเงินบางแห่งได้ แต่เว้นแต่จะได้รับคำสั่งจากศาลหรือคำสั่งอย่างเป็นทางการจากหน่วยงานบังคับใช้กฎหมาย บริษัทก็จะไม่

CryptoCity2 ชั่วโมง ที่แล้ว

ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ของ Polkadot ที่เชื่อมโยงโอน $269K ไปยัง Tornado Cash

เมื่อวันที่ 15 เมษายน Arkham รายงานว่า ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ของ Bridged Polkadot ได้โอนเงินที่ถูกขโมยไปราวๆ 269,000 ดอลลาร์ ไปยัง Tornado Cash ซึ่งทำให้การติดตามสินทรัพย์ซับซ้อนขึ้น

GateNews3 ชั่วโมง ที่แล้ว

นักพัฒนา Bitcoin เสนอ BIP 361 เพื่อป้องกันภัยคุกคามจากการประมวลผลเชิงควอนตัม

นักพัฒนา Bitcoin ได้เสนอ BIP 361 เพื่อปกป้องเครือข่ายจากความเสี่ยงของคอมพิวเตอร์ควอนตัม ด้วยการตรึงที่อยู่ที่เปราะบาง ข้อเสนอนี้รวมแผนงานแบบเป็นระยะเพื่อช่วยให้ผู้ใช้เปลี่ยนไปใช้กระเป๋าเงินที่ปลอดภัยต่อควอนตัม แต่ได้จุดชนวนการถกเถียงเกี่ยวกับการควบคุมของผู้ใช้และความปลอดภัย

GateNews3 ชั่วโมง ที่แล้ว

Zerion Hot Wallet สูญเสีย $100K ในการโจมตีวิศวกรรมสังคมด้วย AI ที่ขับเคลื่อนโดยแฮกเกอร์ที่เชื่อมโยงกับเกาหลีเหนือ

Zerion ยืนยันว่าแฮ็กเกอร์จากเกาหลีเหนือได้ดำเนินการโจมตีด้วยวิศวกรรมสังคมที่ขับเคลื่อนด้วย AI เมื่อไม่นานมานี้ ส่งผลให้สูญเสียเงิน $100,000 จากวอลเล็ตแบบร้อนขององค์กร เงินของผู้ใช้ยังคงปลอดภัย และบริษัทได้ดำเนินมาตรการป้องกันไว้ล่วงหน้า การนี้เกิดขึ้นต่อจากการโจมตีครั้งสำคัญอีกครั้งต่อ Drift Protocol

GateNews4 ชั่วโมง ที่แล้ว

CoW Swap หยุดการทำงานของโปรโตคอลหลังจากการแฮ็ก DNS ที่ทำให้เงินของผู้ใช้หายอย่างน้อย $1M

CoW Swap ระงับโปรโตคอลหลังจากการจี้ DNS ได้เปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่ฉ้อโกง ส่งผลให้มีการขโมยคริปโทมากกว่า $1 ล้านดอลลาร์สหรัฐ เหตุการณ์ดังกล่าวนำไปสู่การดำเนินการเพื่อความระมัดระวังและคำเตือนแก่ผู้ใช้ ขณะที่มีการนำมาตรการรักษาความปลอดภัยไปใช้

GateNews7 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น