ハッカーがオブシディアンのプラグインを悪用して、ブロックチェーンC2でPHANTOMPULSEトロイの木馬を拡散

ETH-3.98%

ゲートニュースメッセージ、4月15日 — Elastic Security Labsは、脅威アクターがベンチャーキャピタル企業になりすまして、LinkedInおよびTelegramを通じて標的を誘導し、悪意のあるObsidianノートのヴォルトを開かせたことを明らかにしました。この攻撃は、ObsidianのShell Commandsプラグインを悪用して、被害者がヴォルトを開いたときに悪意のあるペイロードを実行するものであり、脆弱性の悪用は不要でした。

PHANTOMPULSEは、これまで未記録だったWindowsのリモートアクセス型トロイの木馬 (RAT) であり、攻撃の中で発見されました。これは、Ethereumのトランザクションデータを介したブロックチェーンC2通信を使用します。macOSのペイロードでは、難読化されたAppleScriptのドロッパーを用い、バックアップのC2としてTelegramチャンネルが使われました。

Elastic Defendは、PHANTOMPULSEの実行前に攻撃を検知し、遮断しました。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ZetaChain はクロスチェーン取引を停止、GatewayEVM のスマートコントラクトが攻撃を受ける

4月28日、ZetaChainの公式発表および公式ステータスページによると、レイヤー1の相互運用ネットワークであるZetaChainは、GatewayEVMスマートコントラクトが攻撃を受けたのを確認した後、メインネットワークのクロスチェーン取引を一時停止しました。ZetaChainは声明の中で、今回の攻撃はZetaChainチームの内部ウォレットにのみ影響し、現時点ではユーザー資金への影響はないことを確認しています。

MarketWhisper27分前

ZetaChainのGatewayEVMコントラクトがクロスチェーン攻撃で悪用され、今月2度目の重大インシデント

Gate Newsのニュース、4月28日 — ZetaChainはレイヤー1のブロックチェーンネットワークで、4月27日に、クロスチェーン攻撃でそのGatewayEVMコントラクトが標的にされたことを明らかにしました。GatewayEVMは、外部ブロックチェーンとの間でZetaChainが資産とメッセージを交換するためのゲートウェイとして機能するクロスチェーンのスマートコントラクトで、ブロックチ

GateNews3時間前

ディープフェイクがカルダノ開発者を欺くカード技を仕掛け、新たな弱点を露呈

カルダノの開発者は、現実的なAIディープフェイクのビデオ通話がきっかけでラップトップが侵害されたと述べ、次の波の暗号資産(crypto)攻撃はスマートコントラクトではなく、顔や声から始まる可能性があることを思い起こさせた。 カルダノ・コミュニティと共有されたこの警告は、あるインポスターが悪用したという事案について説明している

DailyCoin11時間前

フランス検察当局、暗号資産の強盗(レンチ)攻撃リングで88人を起訴

フランス当局は、暗号資産保有者を対象にした誘拐と恐喝に関連して、10人の未成年を含む88人を起訴した。これは、組織犯罪に関する国家公共検察庁 (PNACO) が金曜日に発表した声明によるもの。提起された罪は、進行中の12件に関連している。

CryptoFrontier13時間前

DeFiが若い人には遅すぎて、老後の資金には危険すぎる:私たちはみんな国債の利息を受け取りながら、ジャンク債のリスクを背負っているの?

DeFi はかつて 5 桁の APY で若者を惹きつけていましたが、現在では過剰に価格設定されておりリスクが高すぎると見なされています。過去 1 年間に盗難は 16.2 億米ドル超に達し、Aave の金利は一時 12.4% まで急騰しました。公正利回りは約 12.55%、小口投資家の参入基準は 18%、機関投資家はテールリスクを低減するために「戦略隔離金庫」を好みます。結論:高レバレッジはもはや過去のものとなり、将来は若者と老練な資金の双方を受け入れるために、より高いリスク価格設定と保険ツールが必要です。

ChainNewsAbmedia18時間前

Robinhood、一部の顧客に送られたフィッシングメールに注意喚起

ゲートニュース(4月27日)— Robinhoodは、先週日曜の夕方に一部の顧客が、noreply@robinhood.com からのものだと名乗り、件名が「Your recent login to Robinhood.」のなりすましの電子メールを受け取ったと、ソーシャルメディアでユーザーに注意喚起しました。 フィッシングの試みは、アカウント作成プロセスの悪用によるものであり、同社のシステムや顧客アカウントの侵害によるものではありません。Robinhoodは、個人情報や顧客資金には影響がなかったことを確認しました

GateNews18時間前
コメント
0/400
コメントなし