Newsbit
Bekijk de app
Bekijk

Cryptogebruikers zijn het doelwit van een nieuwe cyberaanval waarbij criminelen misbruik maken van de populaire notitie-app Obsidian. Dat meldt Elastic Security Labs. Via LinkedIn en Telegram winnen de aanvallers het vertrouwen van hun slachtoffers en verleiden ze hen om kwaadaardige plugins te installeren. Die plugins activeren malware waarmee de aanvallers volledige controle krijgen over het apparaat.

Het begint met een LinkedIn-bericht

De aanval volgt een vast patroon. Criminelen benaderen professionals uit de crypto- en financiële sector via LinkedIn, waar ze zich voordoen als medewerkers van een durfkapitaalbedrijf. Na het eerste contact verplaatst het gesprek zich naar Telegram.

Daar volgen gesprekken over financiële diensten en liquiditeitsoplossingen. De toon is professioneel en geloofwaardig. Op dat moment vermoeden de meeste slachtoffers niets.

Obsidian als val

Vervolgens vragen de aanvallers om Obsidian te gebruiken, zogenaamd als onderdeel van een intern systeem. Slachtoffers ontvangen inloggegevens voor een cloudkluis. Bij het openen worden ze gevraagd om zogeheten community-plugins te synchroniseren.

Op dat moment slaat de val dicht. De plugins bevatten malware die ongemerkt wordt geactiveerd. Obsidian zelf is niet gehackt. De aanvallers misbruiken het pluginsysteem van de app om hun code binnen te smokkelen via een ogenschijnlijk legitieme werkstroom.

Malware geeft volledige controle

De malware, door onderzoekers PHANTOMPULSE genoemd, is een zogeheten remote access trojan. Daarmee krijgen aanvallers op afstand volledige controle over het apparaat van het slachtoffer. Ze kunnen meekijken, gegevens stelen en systemen manipuleren.

De malware is ontworpen om langdurig onopgemerkt te blijven. Dat maakt het extra gevaarlijk voor cryptoprofessionals die privésleutels of seed phrases op hun apparaat bewaren.

Blockchain maakt de aanval lastiger te stoppen

Een opvallend aspect is dat de malware blockchain gebruikt voor communicatie. In plaats van traditionele servers haalt PHANTOMPULSE instructies op uit openbare blockchaintransacties. Omdat die data onveranderlijk en voor iedereen toegankelijk is, kunnen beveiligingsdiensten de communicatie niet eenvoudig blokkeren.

De aanvallers gebruiken bovendien meerdere blockchains, waardoor hun infrastructuur moeilijker is uit te schakelen.

Waarschuwing voor de hele sector

De aanval past in een breder patroon. Eerder deze maand werd DeFi-platform Drift gehackt nadat aanvallers zes maanden lang medewerkers benaderden op conferenties. Bij Kraken werden klantgegevens gestolen via eigen supportmedewerkers. De rode draad: niet de technologie maar de mens is de zwakste schakel.

Elastic benadrukt dat zelfs betrouwbare software als wapen kan worden ingezet. Het advies is helder: installeer geen plugins op verzoek van externen, wees alert op professioneel ogende benaderingen via LinkedIn en bewaar nooit privésleutels op een apparaat dat verbonden is met onbekende software.

Claim vandaag nog €20 aan Bitcoin cadeau

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Dat geeft jou de ruimte om crypto zonder druk te verkennen en op je eigen tempo kennis te maken met Bitcoin.

Is dit voor jou het moment om te ontdekken hoe crypto werkt?

Open nu een account en ontvang €20 aan Bitcoin gratis

Meer dan 1,5 miljoen gebruikers vertrouwen al op Bitvavo.

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.

Handel nu in crypto-derivaten met tot 10x leverage

Voor het eerst kunnen Europese traders gereguleerd handelen in crypto-derivaten. Ga long als je bullish bent, short als je dat niet bent, met tot 10x leverage op Bitcoin, Ethereum en meer.

Wil jij als een van de eersten ervaren hoe X-Perps werken?

Open je derivatenaccount bij OKX en ontvang €30 in USDC →

Derivaten met leverage versterken zowel winsten als verliezen. Handel alleen met geld dat je kunt missen.

Open je account en claim €30

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Kraken

Medewerkers Kraken maakten foto’s van klantdata: nu wordt de cryptobeurs afgeperst

Kraken
Hacker
Neppe Ledger-app duikt op in App Store: Muzikant verliest Bitcoin-pensioen
Meer Hack nieuws

Meest gelezen

stock market, beurs
Hormuz, oil tanker
macron