安全机构揭秘:黑客借Obsidian传播新型PHANTOMPULSE木马攻击加密圈

链上数据解读


链上数据平台Beats的消息显示,4月15日,安全研究机构Elastic Security Labs公布了一起特殊的攻击事件。此次攻击目标为金融及加密货币行业人员,属于新型社会工程攻击活动。攻击者在LinkedIn和Telegram等社交平台上,伪装成风险投资机构,以此来吸引目标人群。

攻击手段分析


攻击者诱骗目标打开内置恶意载荷的Obsidian笔记库,进而部署了此前从未被记录过的Windows远控木马PHANTOMPULSE。值得注意的是,该攻击并没有利用任何软件漏洞。在Windows端,攻击者借助以太坊交易数据实现区块链化的C2地址解析;

而macOS端则通过混淆的AppleScript投放器,配合Telegram频道作为备用指令控制服务器,还滥用Obsidian的Shell Commands插件,在笔记库打开时自动执行恶意代码。深度分析:此次黑客利用社交平台进行伪装攻击,且不依赖软件漏洞,说明加密货币行业面临的安全威胁日益复杂和隐蔽。行业内人员需要提高警惕,加强安全意识,不轻易打开不明来源的文件。

同时,相关安全机构应加强对新型攻击手段的研究和防范,以保障金融及加密货币行业的安全稳定发展。