15 апреля, 08:21

Фишинговая атака через Obsidian: мошенники используют социальную инженерию для кражи данных

Редакционное саммари

Недавние сообщения указывают на новую схему мошенничества, нацеленную на криптоинвесторов, в которой используется приложение для заметок Obsidian. Злоумышленники находят жертв через LinkedIn, представляются представителями венчурных фондов и переводят общение в Telegram, где под предлогом делового сотрудничества просят предоставить доступ к общему хранилищу, что приводит к установке вредоносного ПО. По информации исследователей из Elastic Security Labs, мошенники используют социальную инженерию для кражи данных. Сначала они предлагают потенциальным жертвам сотрудничество, а затем просят открыть рабочую базу в Obsidian и включить плагины сообщества. В результате, через вредоносные плагины запускается новый удаленный доступный троян под названием PhantomPulse, который предоставляет злоумышленникам полный контроль над устройством жертвы. Атака осуществляется без зависимости от серверов, что затрудняет ее обнаружение и блокировку. Эта схема представляет собой серьезную угрозу для пользователей, особенно тех, кто работает на устройствах с Windows и macOS. Учитывая растущую популярность криптовалют и финтеха, подобные атаки могут привести к значительным финансовым потерям для инвесторов и компаний. Важно, чтобы пользователи были осведомлены о таких угрозах и принимали меры предосторожности, чтобы защитить свои данные и устройства от мошеннических действий.
investing
Фишинговая атака через Obsidian Мошенники используют социальную инженерию и платформу Obsidian для кражи данных пользователей 1 Жертва находит предложение сотрудничества через LinkedIn 2 Преступники выдают себя за представителей венчурного фонда приглашая обсудить криптоликвидность и бизнес партнерство 3 Общение переносят в Telegram 4 Далее предлагают использовать рабочий инструмент приложение Obsidian 5 Для доступа предоставляют доступ к общему хранилищу Vault 6 Запрашивают установку плагинов сообщества 7 Одновременно происходит установка трояна PhantomPulse предоставляющего злоумышленникам удаленный контроль над устройством Особенности атаки Управление вредоносной программой осуществляется через блокчейн нескольких сетей Отсутствует зависимость от серверов усложняя обнаружение и блокировку угрозы Подвержены пользователи устройств на Windows и macOS investing investing
TKACH | Crypto
Крипто мошенники атакуют через Obsidian Мошенники активно используют приложение для заметок Obsidian чтобы атаковать криптоинвесторов Они находят жертву в LinkedIn представляются венчурным фондом и переводят общение в Telegram где под предлогом обсуждения бизнеса просят предоставить доступ к общему хранилищу что запускает вредоносное ПО дающее полный контроль злоумышленникам
TON Newbie 💎
Новый вектор атак на криптанов через Obsidian Исследователи из Elastic Security Labs раскрыли свежую кампанию нацеленную на крипто и финтех специалистов Схема максимально хитрая Жертву находят через LinkedIn зовут перейти в Telegram Представляются VC фондом готовым к бизнес сотрудничеству Просят открыть рабочую базу в Obsidian и включить community плагины И вот тут начинается самое интересное Через вредоносные плагины в Obsidian незаметно запускается malware новый RAT под названием PHANTOMPULSE который дает злоумышленникам полный удалённый контроль Что внутри выполнение кода прямо из памяти без файлов управление через блокчейн несколько сетей отдельные цепочки атак под Windows и macOS TonNewbie