Новая схема мошенничества через приложение Obsidian угрожает криптоинвесторам

5 часов назад 2 источника negative

Главное по теме:

  • Атака демонстрирует эволюцию угроз: злоумышленники целенаправленно используют доверие к профессиональным инструментам для обхода традиционных средств защиты.
  • Децентрализованная C2-инфраструктура на блокчейне создает новый вызов для безопасности, усложняя отслеживание и нейтрализацию подобных угроз.
  • Инвесторам и компаниям в криптосфере необходимо ужесточить политики проверки софта и источников коммуникации, особенно при обсуждении ликвидности.

Исследователи из Elastic Security Labs обнаружили новую изощрённую схему социальной инженерии, нацеленную на профессионалов в сфере криптовалют и финансов. Злоумышленники используют приложение для ведения заметок Obsidian для распространения скрытого вредоносного ПО, получившего название PHANTOMPULSE.

Атака начинается в профессиональных сетях. Мошенники представляются сотрудниками венчурных фондов на LinkedIn, устанавливая контакт с потенциальными жертвами из криптоиндустрии. После установления доверительных отношений общение переходит в Telegram, где злоумышленники создают правдоподобный бизнес-контекст, обсуждая вопросы ликвидности криптоактивов.

Ключевым элементом атаки становится предложение получить доступ к «корпоративной базе данных» или дашборду, размещённому в общем облачном хранилище Obsidian. Жертве предоставляют учётные данные для входа в этот «вот». После открытия хранилища пользователя просят включить синхронизацию плагинов сообщества, что и служит спусковым крючком для атаки. Этот шаг запускает выполнение троянизированного кода, который устанавливает на устройство удалённый троян (RAT).

PHANTOMPULSE — это ранее неизвестное вредоносное ПО, которое предоставляет злоумышленникам полный контроль над заражённым устройством, оставаясь при этом незаметным для систем защиты. Особенностью трояна является использование децентрализованной системы командного управления через блокчейн. Программа получает инструкции, считывая данные транзакций, привязанных к определённым кошелькам, в трёх различных блокчейн-сетях. Это позволяет злоумышленникам обходиться без централизованных серверов, используя публичную и неизменную природу блокчейна для поддержания связи с заражёнными машинами.

Эксперты отмечают, что эта схема особенно опасна на фоне растущих потерь от компрометации кошельков. По данным Chainalysis, только в 2025 году хакеры похитили с индивидуальных кошельков $713 миллионов. Новая атака демонстрирует, как злоумышленники могут обходить традиционные средства защиты, маскируясь под легитимные инструменты для повышения производительности, такие как плагины для популярных приложений.

В качестве мер противодействия Elastic Security Labs рекомендует финансовым компаниям, особенно работающим с цифровыми активами, внедрять строгие политики контроля на уровне приложений для плагинов, ограничивать доступ к внешним хранилищам и тщательно проверять источники коммуникации перед установкой любого стороннего программного обеспечения.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.