Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
12 Suka
Hadiah
12
6
Posting ulang
Bagikan
Komentar
0/400
DuckFluff
· 14jam yang lalu
Sial, rekrutmen phishing di GitHub sudah tersembunyi selama 7 bulan? Berapa banyak orang yang tertipu ya
Baru sadar kalau trik ini benar-benar jenius, begitu kamu buka proyek langsung mulai mencuri data
Para pencari kerja, hati-hati, tawaran yang tidak jelas asal-usulnya tanyakan tiga kali
VS Code ini harus sering diperiksa, kalau tidak nanti backend diam-diam berjalan dan kita tidak tahu apa-apa
Musim rekrutmen harus sangat berhati-hati, banyak penipu
Kampanye ini bagus, memberi peringatan kepada para pengembang
Lihat AsliBalas0
DegenMcsleepless
· 14jam yang lalu
Sial, sudah ada 7 bulan yang lalu? Kenapa baru sekarang mengeluarkan peringatan, para pengembang pasti sudah terinfeksi semua ya
Lihat AsliBalas0
StealthMoon
· 14jam yang lalu
Saya benar-benar terkejut, betapa liciknya strategi ini, tidak ada yang menyadarinya selama 7 bulan?
Lihat AsliBalas0
SellTheBounce
· 14jam yang lalu
Sudah dimulai 7 bulan yang lalu? Menunjukkan bahwa kita terus-menerus menanggung kerugian. Pengembang paling mudah tertipu, kelemahan manusia, terburu-buru mencari pekerjaan sehingga percaya segalanya.
Lihat AsliBalas0
OnChain_Detective
· 14jam yang lalu
yo tujuh bulan?? analisis pola berteriak ini jauh lebih dalam daripada sekadar insiden acak di github... aktivitas mencurigakan terdeteksi di berbagai vektor di sini
Lihat AsliBalas0
MetaverseVagrant
· 14jam yang lalu
Wah, pekerjaan palsu yang menipu pengembang untuk mengunduh proyek berbahaya ini sudah terlalu kuno... Tapi ternyata masih ada yang tertipu, sudah 7 bulan tidak ada yang menyadarinya?
慢雾科技安全团队近日发布提醒:一场针对开发者的恶意活动并非最近才出现,而是早在7个月前就已在GitHub上现身了。
具体来看,攻击者利用虚假招聘信息作为诱饵,诱导开发人员下载一个看似普通的VS Code项目。当你打开这个项目时,隐藏的恶意任务会悄悄运行——用户往往毫不知情。一旦激活,这些任务就会从Vercel等服务窃取敏感数据。
这种手法特别危险,因为它瞄准的是开发群体。求职季尤其容易上当。安全团队强调,开发者在接触陌生代码项目时必须提高警惕,尤其是招聘渠道来路不明的情况。同时,定期审查VS Code扩展和项目配置,查看是否有异常的启动脚本或后台任务,也是防范的重要一步。