跳到主要内容
币特网
首页资讯行情快讯搜索榜单常见问题
首页资讯行情快讯搜索榜单常见问题
首页/快讯/正文
2026-04-15 14:43:10 北京时间

Elastic Security Labs披露新型社会工程攻击:伪装风投机构,针对金融与加密行业

来源与主题来源:币特网编译|原始信源:BlockBeats|主题:以太坊 / security_disclosure / 攻击者身份未归因|查看专题

Elastic Security Labs于4月15日披露一起针对金融及加密货币行业的社会工程攻击活动,攻击者在LinkedIn和Telegram上冒充风险投资机构,诱导目标打开含恶意载荷的Obsidian笔记库,并部署此前未被记录的Windows远控木马PHANTOMPULSE。

安全研究机构Elastic Security Labs于4月15日公开披露了一起新型社会工程攻击活动,攻击对象集中于金融及加密货币行业从业人员。

据披露,攻击者在LinkedIn和Telegram平台上伪装成风险投资机构,以此建立信任关系,进而诱骗目标打开内置恶意载荷的Obsidian笔记库。此次攻击的显著特点在于不依赖任何已知软件漏洞,而是滥用Obsidian的Shell Commands插件——该插件在笔记库被打开时可自动执行预设代码,从而触发恶意程序。

Windows端攻击部署了一款此前从未被安全社区记录的远控木马PHANTOMPULSE,并借助以太坊区块链上的交易数据实现C2(指令控制)服务器地址的动态解析,增加了溯源与拦截难度。macOS端则通过混淆处理的AppleScript投放器传播恶意载荷,同时以Telegram频道作为备用指令控制通道。

目前,此次攻击活动的起始时间、受害者规模、PHANTOMPULSE的具体功能细节以及攻击者身份均未被披露。

解读

此次攻击活动在技术层面呈现出多项值得关注的特征:其一,利用合法工具(Obsidian Shell Commands插件)执行恶意代码,规避了传统基于漏洞利用的检测机制;其二,将以太坊区块链交易数据用于C2地址解析,使得封锁指令控制服务器的常规防御手段失效;其三,跨平台覆盖Windows与macOS,并结合多条备用通信渠道,体现出较强的对抗意识。对于加密货币及金融行业从业者而言,来自陌生联系人的文件共享请求——尤其是涉及笔记库或项目文档的——需保持较高警惕。

相关币种

  • 以太坊(ETH)

标签

  • 网络安全
  • 社会工程攻击
  • 加密货币安全
  • 远控木马
  • 区块链C2

相关指南

  • 保险基金与社会化分摊:极端行情下合约亏损如何「兜底」

    穿仓、保险基金与 ADL:理解极端行情下的风险转移顺序(教育)。

  • 合约标记价格与指数价:强平触发为何与「最后一笔成交」不一致

    标记价格、指数成分与保护机制:减少操纵性强平的工程目标与用户体感差异。

  • 热钱包授权与「盲签」:为什么一次点击可能送出全部敞口

    从授权额度到可读交易预览:降低恶意合约与钓鱼站点的误签风险。

  • 多签钱包适合家庭与小团队吗:权限、恢复与操作纪律

    2/3 与 3/5 差在哪:多签如何降低单点失误,又如何提高协作成本。

  • 再质押与「积分」叙事:奖励、杠杆与不可忽略的叠加风险

    当流动性再质押与积分激励叠加,风险如何从协议层传导到用户层——用审慎框架阅读热点。

  • 以太坊验证者退出队列与 churn:质押流动性从哪来、卡在哪

    提款与退出并非「随时等额到账」:队列、 churn 限制与节点表现如何共同影响体感。

继续阅读

延伸同币种 / 同主题快讯与站内入口

  • 以太坊单季交易量首破2亿笔,Layer 2结算与稳定币需求成主要驱动 — 2026-04-17 16:32
  • 美股盘前加密概念股普遍走低,SBET跌幅居前 — 2026-04-17 16:14
  • 伊朗革命卫队发表声明称已做好应对侵略准备 — 2026-04-17 15:23
  • Greeks.live:4月17日BTC与ETH期权交割数据及市场观察 — 2026-04-17 15:21
  • 以太坊Meme币ASTEROID市值突破2000万美元,背后关联一段感人故事 — 2026-04-17 15:01
  • 山寨季指数34、BTC主导率58.5%,小市值代币剧烈波动背后的市场结构观察 — 2026-04-17 13:59
  • 查看以太坊(ETH)相关快讯
  • 查看「网络安全」主题快讯
  • 查看「社会工程攻击」主题快讯
  • 查看「加密货币安全」主题快讯

榜单入口

教育索引榜单,与快讯独立更新。

  • 交易 App 榜
  • 交易所榜
  • 钱包榜
  • NFT 市场榜

最新长文

全站最近更新,已与「相关指南」去重。

  • 助记词与私钥安全备份最佳实践:机制、风险与实操要点

    2026-04-17

  • 币安OKX注册与KYC认证教程:机制、风险与实操要点

    2026-04-17

← 返回快讯列表

币特网

教育型加密资讯与索引站(www.yzseo.cn)。行情与第三方链接以页面披露为准,不构成投资建议。

核心导航

  • 首页
  • 资讯中心
  • 行情 · 币种目录
  • 快讯
  • 榜单入口(交易所榜)

数据与索引

  • 钱包
  • NFT
  • 百科
  • 数据

主题

  • #0g-labs
  • #100
  • #100-sma
  • #1000sats

站点与订阅

https://www.yzseo.cn正式域名:www.yzseo.cn

  • RSS(指南)
  • RSS(快讯)
  • Sitemap

© 2026 币特网赣ICP备2022007695号-5