【攻击者利用 Obsidian Shell Commands 插件发起跨平台恶意软件攻击】
🕐网络安全研究人员发现,威胁行为者正在滥用广受欢迎的笔记工具 Obsidian 的 Shell Commands 社区插件,在不利用任何软件漏洞的情况下,悄无声息地在受害者设备上执行恶意代码。该攻击活动被追踪为 REF6598,主要针对金融和加密货币行业的从业人员。
🕑攻击始于一场精心策划的社交工程骗局。威胁行为者伪装成风险投资公司代表,通过 LinkedIn 联系潜在受害者。当目标对象回应后,对话会被转移到 Telegram 群组,多名虚假"合作伙伴"加入群聊以增强可信度。
#Obsidian##恶意软件#
🍃更多详情参见:http://t.cn/AXMr2fYI
