Pengguna V2EX mengungkap proyek perekrutan yang menyimpan kode jahat, diduga mencuri Aset Kripto.

robot
Pembuatan abstrak sedang berlangsung

PANews 28 Juli melaporkan, menurut situs V2EX, pengguna evada baru-baru ini mengunggah postingan yang menyatakan bahwa selama proses perekrutan, dia diminta untuk menggunakan template proyek GitHub yang ditentukan oleh pihak perekrut untuk mengembangkan halaman, dan hasilnya menemukan bahwa proyek tersebut mengandung kode jahat. Perilaku spesifiknya adalah bahwa file logo.png dalam proyek tersebut terlihat seperti gambar, tetapi sebenarnya berisi kode yang dapat dieksekusi, dan dieksekusi melalui file config-overrides.js, dengan niat untuk mencuri Kunci Pribadi aset kripto pengguna. evada menunjukkan bahwa kode jahat ini akan mengirim permintaan ke URL tertentu, mengunduh file trojan dan mengatur agar dijalankan saat boot, memiliki tingkat penyamaran dan bahaya yang sangat tinggi. Administrator V2EX, Livid, menyatakan bahwa akun yang terlibat telah diblokir, dan GitHub juga telah menghapus repositori jahat terkait. Beberapa pengguna berkomentar bahwa jenis penipuan baru yang menargetkan programmer ini sangat menyesatkan, mengingatkan pengembang untuk selalu waspada saat menjalankan proyek yang sumbernya tidak jelas.

PNG2.1%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)