TLDR Χάκερς εκμεταλλεύονται τα Obsidian Plugins για να εγκαταστήσουν κρυφό κακόβουλο λογισμικό σε συσκευές Ψεύτικες απάτες VC στο LinkedIn ωθούν θύματα σε κακόβουλα Obsidian Plugins Κακόβουλο λογισμικό PHANTOMPULSETLDR Χάκερς εκμεταλλεύονται τα Obsidian Plugins για να εγκαταστήσουν κρυφό κακόβουλο λογισμικό σε συσκευές Ψεύτικες απάτες VC στο LinkedIn ωθούν θύματα σε κακόβουλα Obsidian Plugins Κακόβουλο λογισμικό PHANTOMPULSE

Ειδοποίηση Απάτης Κρυπτονομισμάτων: Χάκερ Εκμεταλλεύονται Πρόσθετα Obsidian για την Ανάπτυξη Κακόβουλου Λογισμικού Stealth

2026/04/15 19:21
Ανάγνωση 3 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση [email protected]

TLDR

  • Οι χάκερ κάνουν κατάχρηση των Obsidian Plugins για να αναπτύξουν κρυφό κακόβουλο λογισμικό σε συσκευές
  • Οι ψεύτικες απάτες VC στο LinkedIn ωθούν τα θύματα σε κακόβουλα Obsidian Plugins
  • Το κακόβουλο λογισμικό PHANTOMPULSE εξαπλώνεται μέσω Obsidian Plugins και cloud vaults
  • Οι χρήστες κρυπτονομισμάτων στοχοποιούνται μέσω Telegram χρησιμοποιώντας επίθεση Obsidian Plugins
  • Νέα απάτη χρησιμοποιεί Obsidian Plugins για να παρακάμψει την ασφάλεια και να κλέψει πρόσβαση

Οι χρήστες κρυπτονομισμάτων αντιμετωπίζουν μια αυξανόμενη απειλή καθώς οι επιτιθέμενοι εκμεταλλεύονται τα Obsidian Plugins για να αναπτύξουν κρυφό κακόβουλο λογισμικό μέσω τακτικών κοινωνικής μηχανικής. Η εκστρατεία στοχεύει επαγγελματίες του χρηματοοικονομικού τομέα και εξαπλώνεται μέσω συνομιλιών στο LinkedIn και το Telegram. Επιπλέον, η κατάχρηση των Obsidian Plugins επιτρέπει στους επιτιθέμενους να παρακάμψουν τα εργαλεία ασφαλείας και να εκτελέσουν κρυφό κώδικα.

Η Εκστρατεία Κοινωνικής Μηχανικής Χρησιμοποιεί τα Obsidian Plugins ως Σημείο Εισόδου

Οι επιτιθέμενοι ξεκινούν επικοινωνία μέσω του LinkedIn, παριστάνοντας εταιρείες επιχειρηματικού κεφαλαίου που στοχεύουν επαγγελματίες κρυπτονομισμάτων. Αργότερα μεταφέρουν τις συνομιλίες στο Telegram, όπου πολλαπλοί ψεύτικοι συνεργάτες δημιουργούν ένα αξιόπιστο επιχειρηματικό περιβάλλον. Πείθουν τους στόχους να αποκτήσουν πρόσβαση σε κοινόχρηστους πίνακες ελέγχου χρησιμοποιώντας Obsidian Plugins.

Ειδοποίηση Απάτης Κρυπτονομισμάτων: Οι Χάκερ Εκμεταλλεύονται τα Obsidian Plugins για να Αναπτύξουν Κρυφό Κακόβουλο Λογισμικό

Οι επιτιθέμενοι παρουσιάζουν το Obsidian ως ένα νόμιμο εργαλείο βάσης δεδομένων για χρηματοοικονομική συνεργασία. Παρέχουν διαπιστευτήρια σύνδεσης για πρόσβαση σε ένα cloud-hosted vault που ελέγχεται από κακόβουλους παράγοντες. Μόλις το θύμα ανοίξει το vault, οι επιτιθέμενοι στέλνουν οδηγίες για να ενεργοποιήσουν τον συγχρονισμό των Obsidian Plugins.

Αυτό το βήμα ενεργοποιεί την αλυσίδα εκτέλεσης, καθώς τα τροποποιημένα Obsidian Plugins εκτελούν σιωπηλά κακόβουλα scripts. Η επίθεση χρησιμοποιεί ενσωματωμένες λειτουργίες plugin για να εκτελέσει κώδικα χωρίς να προκαλέσει ειδοποιήσεις. Οι επιτιθέμενοι εκμεταλλεύονται τη συμπεριφορά αξιόπιστου λογισμικού αντί να χρησιμοποιούν παραδοσιακές μεθόδους παράδοσης κακόβουλου λογισμικού.

Το Κακόβουλο Λογισμικό PHANTOMPULSE Επεκτείνει την Απειλή σε Πολλαπλές Πλατφόρμες

Οι ερευνητές ασφαλείας στο Elastic Security Labs εντόπισαν ένα νέο trojan απομακρυσμένης πρόσβασης με το όνομα PHANTOMPULSE. Το κακόβουλο λογισμικό λειτουργεί τόσο σε συστήματα Windows όσο και σε macOS με ξεχωριστές διαδρομές εκτέλεσης. Χρησιμοποιεί τα Obsidian Plugins ως το αρχικό διάνυσμα πρόσβασης για να αναπτύξει payloads.

Στα Windows, το κακόβουλο λογισμικό χρησιμοποιεί κρυπτογραφημένους loaders και τεχνικές εκτέλεσης εντός μνήμης για να αποφύγει την ανίχνευση. Βασίζεται σε κρυπτογράφηση AES-256 και reflective loading για να διατηρήσει την κρυφότητα κατά την εκτέλεση. Τα συστήματα macOS λαμβάνουν έναν obfuscated AppleScript dropper με ένα εφεδρικό σύστημα εντολών.

Το PHANTOMPULSE εισάγει ένα αποκεντρωμένο σύστημα εντολών που χρησιμοποιεί συναλλαγές blockchain για επικοινωνία. Ανακτά οδηγίες από δεδομένα on-chain συνδεδεμένα με πορτοφόλια σε πολλαπλά δίκτυα. Ως αποτέλεσμα, το κακόβουλο λογισμικό αποφεύγει την εξάρτηση από κεντρικούς διακομιστές και διατηρεί την επιμονή ακόμη και υπό διακοπή.

Οι Αυξανόμενες Απειλές Κρυπτονομισμάτων Αναδεικνύουν την Αδυναμία στα Αξιόπιστα Εργαλεία

Οι πλατφόρμες κρυπτονομισμάτων παραμένουν ελκυστικοί στόχοι λόγω των μη αναστρέψιμων συναλλαγών blockchain και των πορτοφολιών υψηλής αξίας. Το 2025, οι επιτιθέμενοι έκλεψαν πάνω από $713 εκατομμύρια από ατομικά πορτοφόλια, αναδεικνύοντας τους αυξανόμενους κινδύνους. Τα Obsidian Plugins παρέχουν στους επιτιθέμενους μια νέα μέθοδο για να παρακάμψουν τις τυπικές άμυνες.

Η εκστρατεία δείχνει πώς τα νόμιμα εργαλεία παραγωγικότητας μπορούν να γίνουν διανύσματα επίθεσης όταν χρησιμοποιούνται κακόβουλα. Οι επιτιθέμενοι εκμεταλλεύονται τα οικοσυστήματα plugin για να εκτελέσουν αυθαίρετο κώδικα χωρίς να ενεργοποιήσουν παραδοσιακές ειδοποιήσεις ασφαλείας. Οι οργανισμοί πρέπει να παρακολουθούν και να περιορίζουν τη χρήση plugins τρίτων σε κρίσιμα περιβάλλοντα.

Οι ομάδες ασφαλείας συνιστούν πλέον την επιβολή αυστηρών πολιτικών plugin και τον περιορισμό της πρόσβασης σε εξωτερικά vaults. Συμβουλεύουν επίσης την επαλήθευση των πηγών επικοινωνίας πριν από την εγκατάσταση ή την ενεργοποίηση Obsidian Plugins. Η ευαισθητοποίηση και ο έλεγχος παραμένουν βασικές άμυνες έναντι των εξελισσόμενων απειλών κοινωνικής μηχανικής.

Το άρθρο  Ειδοποίηση Απάτης Κρυπτονομισμάτων: Οι Χάκερ Εκμεταλλεύονται τα Obsidian Plugins για να Αναπτύξουν Κρυφό Κακόβουλο Λογισμικό εμφανίστηκε πρώτα στο CoinCentral.

Ευκαιρία της αγοράς
Cloud Λογότ.
Τιμή Cloud(CLOUD)
$0.02212
$0.02212$0.02212
+0.49%
USD
Cloud (CLOUD) Ζωντανό Διάγραμμα Τιμών
Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση [email protected] για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Η Fireblocks Λανσάρει το Earn για να Ξεκλειδώσει Απόδοση Stablecoin

Η Fireblocks Λανσάρει το Earn για να Ξεκλειδώσει Απόδοση Stablecoin

Η Fireblocks παρουσίασε ένα νέο προϊόν που ονομάζεται Earn, σχεδιασμένο να βοηθά θεσμικούς πελάτες να δημιουργούν αποδόσεις από συμμετοχές σε stablecoin που διαφορετικά θα παρέμεναν
Κοινοποίηση
CoinTrust2026/04/15 21:55
Το Εμπόριο Χρυσού της Binance Σπάει Ρεκόρ, Ξεπερνώντας τα Μεγάλα Εθνικά Χρηματιστήρια Εμπορευμάτων

Το Εμπόριο Χρυσού της Binance Σπάει Ρεκόρ, Ξεπερνώντας τα Μεγάλα Εθνικά Χρηματιστήρια Εμπορευμάτων

BitcoinWorld Binance Το Εμπόριο Χρυσού Σπάει Ρεκόρ, Ξεπερνώντας Μεγάλα Εθνικά Χρηματιστήρια Εμπορευμάτων Σε μια ορόσημη ανακοίνωση που υπογραμμίζει το εξελισσόμενο τοπίο
Κοινοποίηση
bitcoinworld2026/04/15 20:55
Ο Jeremy Allaire λέει ότι η Circle δεν θα λανσάρει stablecoin συνδεδεμένο με το won, αλλά σχεδιάζει να κερδοφορήσει από το κρυπτονομισματικό μπουμ της Νότιας Κορέας

Ο Jeremy Allaire λέει ότι η Circle δεν θα λανσάρει stablecoin συνδεδεμένο με το won, αλλά σχεδιάζει να κερδοφορήσει από το κρυπτονομισματικό μπουμ της Νότιας Κορέας

Η υιοθέτηση stablecoin συνδεδεμένου με το κορεατικό γουόν θα προχωρήσει ταχέως, προβλέπει ο CEO της Circle κατά την επίσκεψή του στη Σεούλ· Εικονογράφηση: Andrés Tapia· Πηγή: Shutterstock·
Κοινοποίηση
DL News2026/04/15 21:52

USD1 Genesis: 0 Fees + 12% APR

USD1 Genesis: 0 Fees + 12% APRUSD1 Genesis: 0 Fees + 12% APR

New users: stake for up to 600% APR. Limited time!