Obsidian 插件被滥用于部署远程访问木马
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
产品
以太坊区块链网络
已跟踪 2 条高相关材料
最近变化
2026-05-20 · Y Combinator通过推文感谢了13家加密货币和区块链相关合作伙伴
为什么值得关注
Ethereum 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Obsidian plugin was abused to deploy a remote access trojan
Hacker News Best · 9.2 分
安全研究人员发现针对金融和加密货币从业者的定向攻击,利用 Obsidian 笔记软件的社区插件漏洞部署新型 PHANTOMPULSE RAT,该木马通过以太坊区块链动态获取命令控制服务器地址,具备内存加载、键盘记录、文件窃取等高级功能。
Thanks to all our early partners including @Solana @SolanaFndn @ethereum @helius @CoinruleHQ @Mesh...
Y Combinator(@ycombinator) · 2 分
Y Combinator在推文中感谢了包括Solana、Ethereum等在内的早期合作伙伴,但未提供技术细节或深度分析。
已收录 2 条与 Ethereum 相关的内容,按评分排序。
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
Y Combinator在推文中感谢了包括Solana、Ethereum等在内的早期合作伙伴,但未提供技术细节或深度分析。
入选理由:Y Combinator通过推文感谢了13家加密货币和区块链相关合作伙伴