← トップへ戻る|AI Security NEWS
重要攻撃・インシデントThe Hacker News2026年4月16日

Obsidianプラグイン悪用でPHANTOMPULSE RAT配布、金融・暗号資産業界が標的

概要

Elastic Security Labsが「REF6598」と命名した標的型攻撃キャンペーンが確認されました。攻撃者はメモ作成アプリ「Obsidian」を悪用し、未知のWindowsリモートアクセストロージャン「PHANTOMPULSE RAT」を配布しています。金融機関と暗号資産(仮想通貨)業界の個人ユーザーが主な標的です。ソーシャルエンジニアリング手法により、正規のアプリを装った悪意あるプラグインをインストールさせられます。このRAT(リモートアクセス機能を持つマルウェア)は感染端末を遠隔操作可能にします。対策として、信頼できるソースからのみプラグインをインストール、アプリの自動更新有効化、不審なメールやダウンロードリンクへの注意が重要です。

#マルウェア#ソーシャルエンジニアリング#金融セキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/04/obsidian-plugin-abuse-delivers.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る