火讯财经讯,安全研究机构Elastic Security Labs披露一起新型社会工程攻击活动,针对金融及加密货币行业人员。攻击者在LinkedIn和Telegram上伪装成风险投资机构,诱骗目标打开内置恶意载荷的Obsidian笔记库,进而部署此前从未被记录的Windows远控木马PHANTOMPULSE。该攻击无需利用任何软件漏洞,而是滥用Obsidian的Shell Commands插件,在笔记库打开时自动执行恶意代码;macOS端通过混淆的AppleScript投放器配合Telegram频道作为备用指令控制服务器,Windows端更借助以太坊交易数据实现区块链化的C2地址解析。
8 分钟前