慢雾科技安全团队近日发布提醒:一场针对开发者的恶意活动并非最近才出现,而是早在7个月前就已在GitHub上现身了。



具体来看,攻击者利用虚假招聘信息作为诱饵,诱导开发人员下载一个看似普通的VS Code项目。当你打开这个项目时,隐藏的恶意任务会悄悄运行——用户往往毫不知情。一旦激活,这些任务就会从Vercel等服务窃取敏感数据。

这种手法特别危险,因为它瞄准的是开发群体。求职季尤其容易上当。安全团队强调,开发者在接触陌生代码项目时必须提高警惕,尤其是招聘渠道来路不明的情况。同时,定期审查VS Code扩展和项目配置,查看是否有异常的启动脚本或后台任务,也是防范的重要一步。
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
DuckFluffvip
· 14jam yang lalu
Sial, rekrutmen phishing di GitHub sudah tersembunyi selama 7 bulan? Berapa banyak orang yang tertipu ya Baru sadar kalau trik ini benar-benar jenius, begitu kamu buka proyek langsung mulai mencuri data Para pencari kerja, hati-hati, tawaran yang tidak jelas asal-usulnya tanyakan tiga kali VS Code ini harus sering diperiksa, kalau tidak nanti backend diam-diam berjalan dan kita tidak tahu apa-apa Musim rekrutmen harus sangat berhati-hati, banyak penipu Kampanye ini bagus, memberi peringatan kepada para pengembang
Lihat AsliBalas0
DegenMcsleeplessvip
· 14jam yang lalu
Sial, sudah ada 7 bulan yang lalu? Kenapa baru sekarang mengeluarkan peringatan, para pengembang pasti sudah terinfeksi semua ya
Lihat AsliBalas0
StealthMoonvip
· 14jam yang lalu
Saya benar-benar terkejut, betapa liciknya strategi ini, tidak ada yang menyadarinya selama 7 bulan?
Lihat AsliBalas0
SellTheBouncevip
· 14jam yang lalu
Sudah dimulai 7 bulan yang lalu? Menunjukkan bahwa kita terus-menerus menanggung kerugian. Pengembang paling mudah tertipu, kelemahan manusia, terburu-buru mencari pekerjaan sehingga percaya segalanya.
Lihat AsliBalas0
OnChain_Detectivevip
· 14jam yang lalu
yo tujuh bulan?? analisis pola berteriak ini jauh lebih dalam daripada sekadar insiden acak di github... aktivitas mencurigakan terdeteksi di berbagai vektor di sini
Lihat AsliBalas0
MetaverseVagrantvip
· 14jam yang lalu
Wah, pekerjaan palsu yang menipu pengembang untuk mengunduh proyek berbahaya ini sudah terlalu kuno... Tapi ternyata masih ada yang tertipu, sudah 7 bulan tidak ada yang menyadarinya?
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt