Pesan Berita Gate, 15 April — Elastic Security Labs mengungkapkan bahwa pelaku ancaman menyamar sebagai perusahaan modal ventura untuk mengelabui target melalui LinkedIn dan Telegram agar membuka brankas catatan Obsidian yang berbahaya. Serangan ini memanfaatkan plugin Shell Commands milik Obsidian untuk menjalankan muatan berbahaya ketika korban membuka brankas tersebut, tanpa memerlukan eksploitasi kerentanan.
PHANTOMPULSE, trojan akses jarak jauh Windows yang sebelumnya tidak terdokumentasi (RAT), ditemukan dalam serangan tersebut. Ia menggunakan komunikasi C2 berbasis blockchain melalui data transaksi Ethereum. Muatan untuk macOS menggunakan penjatuh AppleScript yang disamarkan dengan sebuah kanal Telegram sebagai cadangan C2.
Elastic Defend mendeteksi dan memblokir serangan tersebut sebelum eksekusi PHANTOMPULSE.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Dikecam karena pembekuan USDC terlalu lambat! CEO Circle: Pasti menunggu perintah pengadilan untuk membekukan, menolak membekukan secara sepihak
Circle CEO Jeremy Allaire menyatakan bahwa, kecuali menerima perintah pengadilan atau permintaan penegakan hukum, perusahaan tidak akan secara proaktif membekukan alamat dompet. Meskipun menghadapi kontroversi pencucian uang yang dilakukan oleh peretas dan kritik dari komunitas, Circle tetap berpegang pada prinsip negara hukum dalam menjalankan operasinya.
Jeremy Allaire menetapkan batas tegas penegakan hukum Circle
-----------------------------
Di tengah gelombang yang terjadi di pasar mata uang kripto global, CEO penerbit stablecoin Circle, Jeremy Allaire, dalam sebuah konferensi pers di Seoul, Korea Selatan, menyampaikan sikap yang jelas terkait isu paling sensitif bagi pasar, yaitu “pembekuan aset”. Ia menjelaskan bahwa meskipun Circle memiliki sarana teknis untuk membekukan alamat dompet tertentu, namun kecuali menerima perintah pengadilan atau instruksi resmi dari otoritas penegak hukum, perusahaan tidak
CryptoCity22menit yang lalu
Penyerang yang Mengeksploitasi Kerentanan Jembatan Polkadot Memindahkan $269K ke Tornado Cash
Pada 15 April, Arkham melaporkan bahwa penyerang yang mengeksploitasi kerentanan Bridged Polkadot memindahkan sekitar $269.000 dari dana curian ke Tornado Cash, sehingga mempersulit pelacakan aset.
GateNews51menit yang lalu
Pengembang Bitcoin Mengusulkan BIP 361 untuk Melindungi dari Ancaman Komputasi Kuantum
Pengembang Bitcoin telah mengusulkan BIP 361 untuk melindungi jaringan dari risiko komputer kuantum dengan membekukan alamat yang rentan. Usulan ini mencakup rencana bertahap untuk memindahkan pengguna ke dompet yang aman terhadap kuantum, namun telah memicu perdebatan mengenai kontrol pengguna dan keamanan.
GateNews1jam yang lalu
Dompet Panas Zerion Kehilangan $100K dalam Serangan Rekayasa Sosial Berbasis AI oleh Peretas yang Terhubung dengan Korea Utara
Zerion mengonfirmasi adanya serangan rekayasa sosial yang digerakkan oleh AI baru-baru ini oleh peretas Korea Utara, yang mengakibatkan kerugian sebesar $100.000 dari dompet panas perusahaan. Dana pengguna tetap aman, dan perusahaan telah mengambil langkah-langkah pencegahan. Ini menyusul serangan besar lainnya terhadap Drift Protocol.
GateNews2jam yang lalu
CoW Swap Menjeda Protokol Setelah Pembajakan DNS Menguras Setidaknya $1M dalam Dana Pengguna
CoW Swap menangguhkan protokolnya setelah pembajakan DNS mengalihkan pengguna ke situs penipuan, yang mengakibatkan pencurian kripto lebih dari $1 juta. Insiden tersebut memicu tindakan pencegahan dan peringatan kepada pengguna, sementara langkah-langkah keamanan diterapkan.
GateNews4jam yang lalu
Lattice Mengumumkan Penutupan Operasi: Redstone akan ditutup pada 16 Mei, penarikan dana hanya sampai batas waktu yang ditentukan untuk pengguna
Pengembang infrastruktur game-chain Lattice mengumumkan bahwa mereka akan menghentikan layanan pada 15 Mei dan mengingatkan pengguna untuk menarik dana. Setelah penghentian, dana dari kontrak tidak dapat ditarik melalui kontrak L1; hanya dana dari dompet pribadi yang bisa dipulihkan. Lattice tidak berhasil mewujudkan model bisnis selama lima tahun terakhir, dan pada akhirnya memutuskan untuk menutup, namun kerangka MUD dan game DUST mereka akan terus berjalan.
MarketWhisper5jam yang lalu