Hackers exploram o plugin Obsidian para distribuir o troiano PHANTOMPULSE com C2 baseado em blockchain

ETH2,87%

Mensagem de notícias do Gate, 15 de abril — O Elastic Security Labs revelou que actores maliciosos se fizeram passar por empresas de capital de risco para atrair alvos através do LinkedIn e do Telegram, levando-os a abrir cofres de notas Obsidian maliciosos. O ataque tirou partido do plugin Obsidian Shell Commands para executar cargas maliciosas quando as vítimas abriam o cofre, sem exigir exploração de vulnerabilidades.

PHANTOMPULSE, um trojan de acesso remoto do Windows anteriormente não documentado (RAT), foi descoberto no ataque. Ele usa comunicação C2 baseada em blockchain através de dados de transacções Ethereum. A carga útil para macOS utilizou um dropper de AppleScript ofuscado, com um canal do Telegram como C2 de reserva.

O Elastic Defend detectou e bloqueou o ataque antes da execução do PHANTOMPULSE.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

30 Plugins Maliciosos no ClawHub Disfarçados de Ferramentas de IA, Descarregados Mais de 9.800 Vezes

De acordo com o investigador da Manifold, Ax Sharma, 30 plugins no ClawHub disfarçados de ferramentas de IA legítimas foram descarregados mais de 9.800 vezes, convertendo secretamente os assistentes de IA dos utilizadores em trabalhadores de criptomoeda. Os plugins, publicados sob a conta imaflytok, parecem ser escalonadores de tarefas e ferramentas de monitorização de rotina, mas contêm instruções ocultas que executam operações não autorizadas. Uma vez instalados, os plugins registam automaticamente os assistentes de IA dos utilizadores em servidores de terceiros, geram carteiras de criptomoeda e extraem chaves privadas sem consentimento nem notificação do utilizador. Os assistentes, em seguida, fazem check-in de 4 em 4 horas à espera de atribuições de tarefas. Sharma salientou que os plugins não contêm código malicioso detetável por analisadores de segurança, recorrendo apenas a interfaces padrão e a ferramentas legítimas, o que os torna difíceis de identificar através de análises de segurança convencionais.

GateNews7m atrás

Ethereum Sofre 4 Ataques a Contratos Inteligentes em 48 Horas, Perdas Excedem 1,5 Milhões de Dólares

Notícia da Gate, 29 de abril — a rede principal do Ethereum sofreu quatro ataques a contratos inteligentes nas últimas 48 horas (27-29 de abril), resultando em perdas combinadas superiores a 1,5 milhões de dólares, segundo a GoPlus Security. Os incidentes incluíram um ataque ao contrato agregador Onchain, causando perdas de 983.000 dólares

GateNews1h atrás

ZetaChain Denuncia Vulnerabilidade de Mensagens Entre Cadeias, Perda de $333,868 no Ataque de 24 de abril

Mensagem de Gate News, 29 de abril — A ZetaChain publicou um relatório de pós-incidente confirmando que o ataque de 24 de abril explorou vulnerabilidades no seu pipeline de mensagens entre cadeias (cross-chain). O incidente resultou numa perda total de $333,868 (principalmente USDC e USDT) em nove transacções na Ethereum, Arbitrum,

GateNews1h atrás

Tribunal dos EUA Condena Descendente da Cartier a 8 Anos por Esquema de $470 Milhões de Lavagem de Criptomoedas

Mensagem do Gate News, 29 de abril — Um tribunal dos EUA condenou Maximilien de Hoop Cartier, descendente da família de joalharia de luxo Cartier, a oito anos de prisão por operar uma bolsa de criptomoedas de balcão não licenciada. Os promotores disseram que a operação movimentou mais de $470 milhões em receitas de drogas

GateNews2h atrás

A Comissão Financeira da Coreia do Sul Encaminha Dois Casos de Manipulação do Mercado de Cripto para Investigadores; Prestadores de Chaves de API Podem Enfrentar Responsabilidade

Mensagem do Gate News, 29 de abril — A Comissão Financeira da Coreia do Sul decidiu, na sua oitava reunião regular, encaminhar dois casos de manipulação do mercado de activos virtuais para as autoridades de investigação. Os métodos de manipulação detetados combinaram tácticas tradicionais do mercado de valores mobiliários com técnicas de abuso de API

GateNews2h atrás

O token SYND da Syndicate cai 34% após exploração da ponte Commons a 29 de abril

De acordo com o PeckShieldAlert, a ponte Commons da Syndicate foi comprometida a 29 de abril, fazendo com que o token SYND nativo caísse 34% para uma nova mínima histórica de $0.019. A ponte foi encerrada para evitar mais perdas após aceitar mensagens cross-chain não verificadas. O ataque deu continuidade a uma série de exploits de contratos inteligentes que afetaram o setor cripto em abril, com o volume diário de negociação do SYND a disparar para $2.9M nas horas seguintes ao incidente. A equipa não tinha divulgado o valor total dos ativos perdidos no momento do anúncio.

GateNews3h atrás
Comentar
0/400
Nenhum comentário