قراصنة يستغلون إضافة Obsidian لنشر حصان طروادة PHANTOMPULSE عبر تحكم قائم على البلوكشين

ETH‎-3.29%

رسالة أخبار Gate News، 15 أبريل — كشفت مختبرات Elastic Security Labs أن جهات التهديد قامت بانتحال صفة شركات رأس مال استثماري لجذب الضحايا عبر LinkedIn وTelegram إلى فتح خزائن ملاحظات Obsidian الضارة. استغل الهجوم إضافة Shell Commands في Obsidian لتنفيذ حمولة خبيثة عند فتح الضحية للخزنة، دون الحاجة إلى استغلال أي ثغرة.

تم اكتشاف PHANTOMPULSE، وهو برنامج وصول عن بُعد لنظام Windows لم يُوثَّق من قبل (RAT)، ضمن الهجوم. يستخدم اتصالات C2 مبنية على البلوك تشين عبر بيانات معاملات Ethereum. استخدمت الحمولة الخاصة بنظام macOS مُسقِط AppleScript مُشفَّرًا مع قناة Telegram كخطة بديلة لـ C2.

رصدت Elastic Defend الهجوم وحجبتـه قبل تنفيذ PHANTOMPULSE.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

العقوبات الأمريكية تفرض على عضو مجلس الشيوخ الكمبودي بسبب شبكة احتيال مرتبطة بالعملات المشفرة

أصدر مكتب مراقبة الأصول الأجنبية التابع لوزارة الخزانة الأمريكية (OFAC) عقوبات على السناتور الكمبودي كووك آن و28 فردًا وكيانًا مرتبطًا به، وذلك للعمل ضمن شبكات احتيال بالعملات المشفرة تستهدف الأمريكيين، وفقًا لبيان صادر عن OFAC يوم الخميس. تأتي العقوبة عقب مداهمات قامت بها الشرطة على اثنين من عمليات الاحتيال

CryptoFrontierمنذ 44 د

为降低系统性风险,Aave 暂停 rsETH 储备运营(覆盖以太坊、Arbitrum 及其他网络)

Gate 新闻消息,4月23日——Aave 宣布,它已在以太坊主网、Arbitrum、Base、Mantle 和 Linea 网络上暂停与 rsETH 储备相关的运营,以在资产回收流程期间降低系统性风险。 该举措旨在在回收计划推进过程中,保留额外资金

GateNewsمنذ 2 س

جيه بي مورجان: تزايد هجمات قراصنة التمويل اللامركزي (DeFi) بشكل متكرر، وارتفاع الاهتمام بآلية الانكماش للضغط على إجمالي القيمة المقفلة (TVL) مع تحول الأموال إلى USDT

تقرير جيه بي مورغان يرى أن DeFi لا يزال يعاني من ثغرات مستمرة، وأن هجمات عبر الجسور عبر السلاسل والبوابات الإخبارية (Oracles) تتكرر، ما يؤدي إلى ركود TVL وتضعيف الرغبة لدى المستثمرين المؤسسيين، حيث تتجه الأموال نحو USDT يمكن تتبعه ويمكن تجميده. تكشف الهجمات التي تعرضت لها KelpDAO وRhea Finance مخاطر إدارة المخاطر؛ إذ يُفضَّل أكثر العملات المستقرة المركزية والحفظ/التوصيل عبر جهة وسيطة. وعلى المدى الطويل، يتطلب التحسن تجاوز التأمين والحوكمة؛ ومن غير المرجح أن يعود DeFi إلى مستويات TVL المرتفعة في عام 2021، وستزداد تركّز العملة المستقرة.

ChainNewsAbmediaمنذ 2 س

كبير الاقتصاديين في Circle يقترح رفع معدلات USDC على Aave وسط تداعيات KelpDAO

بوابة الأخبار رسالة، 23 أبريل — اقترح جوردن لياو، كبير الاقتصاديين في Circle، رفع معاملات إقراض USDC على Aave v3 Ethereum Core هذا الأسبوع عقب استغلال KelpDAO rsETH بقيمة $292 مليون والذي أدى إلى أزمة سيولة عبر البروتوكول. تشير «طلب للتعليق» من لياو إلى زيادة "S

GateNewsمنذ 3 س

المنصة المركزية الكبرى تُحسن نظام كشف الاحتيال باستخدام التعلم الآلي ومحرك القواعد، وتخفض زمن الاستجابة إلى ساعات

بوابة الأخبار، 23 أبريل — أعلن أحد أكبر منصات التداول المركزية عن إجراء تحديث شامل على نظامه لمكافحة الاحتيال عبر دمج نماذج التعلم الآلي مع محركات قائمة على القواعد، وتنفيذ استراتيجية مسار مزدوج حيث تتولى النماذج الدفاع على المدى الطويل وتمكّن القواعد الاستجابة السريعة. يخلق الإطار الموحد

GateNewsمنذ 3 س

Meta Pool تحذر من عقد احتيالي ينتحل صفة مجموعة الإيداع الشرعية والرمز الرسمي

رسالة أخبار بوابة، 23 أبريل — حددت Meta Pool عقدًا ذكيًا مشبوهًا يحاول انتحال صفة مجموعة الإيداع الشرعية (staking pool) الخاصة بها والرمز الخاص بها. وأكدت المنصة أن العقد الاحتيالي لا يرتبط بـ Meta Pool أو بأي مزود رسمي لـ NEAR للاستيكينغ السائل

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات