📰 【وكالة أمنية: هاكرز يستخدمون Obsidian لنشر حصان طروادة PHANTOMPULSE】


BlockBeats أخبار، 15 أبريل، كشفت وكالة الأبحاث الأمنية Elastic Security Labs عن هجوم جديد من نوع الهندسة الاجتماعية يستهدف العاملين في صناعة التمويل والعملات المشفرة.
المهاجمون يتنكرون في صورة مؤسسات استثمار مخاطرة على LinkedIn وTelegram، ويخدعون الهدف لفتح ملاحظات Obsidian المدمجة برمز خبيث، ومن ثم ينشرون حصان طروادة للتحكم عن بعد في Windows لم يُسجل من قبل، وهو PHANTOMPULSE.
هذا الهجوم لا يستغل ثغرات برمجية، بل يسيء استخدام إضافة أوامر Shell في Obsidian لتشغيل رمز خبيث تلقائيًا عند فتح دفتر الملاحظات.

هذه المجموعة من الهاكرز تتطور مع الزمن، وتعلمت الآن استخدام ملاحظات Obsidian للاحتيال.
يستهدفون بشكل خاص العاملين في مجال التمويل والعملات المشفرة، ويتنكرون في صورة VC على LinkedIn، ويظهرون كأشخاص مهمين على Telegram، والسيناريو أكثر إثارة من الدراما الصينية.
حتى برامج الملاحظات يجب أن نكون حذرين عند استخدامها، فهذه المهنة لا يمكن التنبؤ بها، والأشخاص أصعب في فهم نواياهم من مخططات الشموع.
يا إخوان، لن تسقط عليك فطيرة من السماء، والفرص أو الـ“VC” التي تأتي إليك بدون طلب، فكر مرتين قبل أن تثق بها.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت