Obsidian 플러그인을 악용한 원격 접속 트로이 목마 배포 사건
(cyber.netsecops.io)
금융 및 크립토 전문가를 겨냥해 Obsidian 플러그인을 악용하여 'PHANTOMPULSE' RAT를 배포하는 정교한 공격이 발견되었으며, 이더리움 블록체인을 활용해 보안 솔루션을 우회하는 만큼 협업 도구에 대한 철저한 보안 검증이 시급합니다.
이 글의 핵심 포인트
- 1Obsidian의 '커뮤니티 플러그인' 기능을 악용한 새로운 공격 벡터 발견
- 2LinkedIn과 Telegram을 이용해 VC를 사칭하는 정교한 사회 공학적 기법 사용
- 3이더리움 블록체인 트랜잭션 데이터를 활용해 C2 서버 주소를 동적으로 확인하는 고도의 은닉 기술 적용