Obsidian 插件被滥用于部署远程访问木马
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
概念
别名:ATT&CK
威胁行为者战术、技术与程序分类框架。
已跟踪 6 条高相关材料
最近变化
2026-07-24 · 新系统采用双词密码命名法,如CASTLE(中国)/NEPTUNE(朝鲜)
为什么值得关注
MITRE ATT&CK 被反复提及时,通常意味着它正在影响产品路线、开发者工作流或 AI 产业判断。这个页面把分散材料合并成一个可持续更新的观察入口。
Obsidian plugin was abused to deploy a remote access trojan
Hacker News Best · 9.2 分
安全研究人员发现针对金融和加密货币从业者的定向攻击,利用 Obsidian 笔记软件的社区插件漏洞部署新型 PHANTOMPULSE RAT,该木马通过以太坊区块链动态获取命令控制服务器地址,具备内存加载、键盘记录、文件窃取等高级功能。
What we learned mapping a year’s worth of AI-enabled cyber threats
Anthropic News · 8.7 分
基于30个月追踪的832个被封禁账户,AI使攻击者在攻入系统后更广泛地使用生成式能力,威胁等级显著上升;MITRE ATT&CK难以刻画AI赋能攻击者的“链式自主”行为,需更新框架与评估方法。
Updated Cyber Threat Actor Naming System
Google Cloud Blog · 8.5 分
Google威胁情报团队推出新命名系统,统一跟踪威胁行为者,提升情报分析效率。
已收录 6 条与 MITRE ATT&CK 相关的内容,按评分排序。
安全团队发现针对金融与加密用户的定向攻击,利用 Obsidian 插件传播新型 PHANTOMPULSE RAT,其通过以太坊区块链动态获取 C2 地址。
入选理由:PHANTOMPULSE RAT 利用以太坊区块链嵌入 C2 地址,实现抗封锁的远程控制机制
基于2025.03-2026.03被封禁的832个账户,AI使攻击者在入侵后更广泛使用生成式能力,威胁等级显著上升;MITRE ATT&CK难以刻画AI赋能攻击者的“链式自主”行为,需更新框架与评估方法。
入选理由:3%的攻击者用AI写恶意软件,AI在攻入后用于账户发现、横向移动等,提升威胁等级(6月33%升至56%)。
Google威胁情报团队推出新命名系统,统一跟踪威胁行为者,提升情报分析效率。
入选理由:新系统采用双词密码命名法,如CASTLE(中国)/NEPTUNE(朝鲜)
UnderDefense帮助某数字安全软件公司通过迁移到Elastic Security,将安全事件减少85%。
入选理由:迁移至Elastic Security后,安全事件减少了85%。
谷歌DeepMind提出AI控制路线图,通过系统级安全措施应对AI代理可能带来的风险,为行业提供参考。
入选理由:AI代理可能带来$2.9万亿经济价值,但需应对潜在风险。
Elastic Security 8.18 和 9.0 版本简化了预置 SIEM 检测规则的自定义流程,提升效率并减少重复工作。
入选理由:Elastic Security 提供了 1,300+ 预置检测规则,支持 MITRE ATT&CK 框架。