Elastic Security Labs、Obsidianプラグイン経由で仮想通貨ユーザーを標的とする攻撃を発見

Elastic Security Labsは4月15日、金融および仮想通貨分野の従事者を標的とするソーシャルエンジニアリング・キャンペーンを公表した。攻撃者はLinkedInとTelegram上でベンチャーキャピタル企業を装い、標的に悪意あるObsidian保管庫を開かせた。報告書によると、このキャンペーンではObsidianのShell Commandsプラグインを悪用し、ソフトウェアの脆弱性を突くことなくペイロードを実行した。Elastic Security Labsによれば、この作戦ではこれまで文書化されていなかったWindows向けリモートアクセス型トロイの木馬「PHANTOMPULSE」が展開され、このマルウェアはブロックチェーンベースのC2チャネルとしてイーサリアムのトランザクションデータを使用していた。報告書はこのマルウェアを秘匿性が高いと説明し、このキャンペーンが仮想通貨および金融分野の専門家を特に標的としていたと述べた。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。