広場
最新
注目
ニュース
プロフィール
ポスト
ChainChef
2026-01-21 03:56:56
フォロー
慢雾科技安全チームは最近の警告を発表しました:開発者を対象とした悪意のある活動は最近始まったものではなく、7ヶ月前にすでにGitHub上に現れていました。
具体的には、攻撃者は偽の採用情報を餌として利用し、開発者に一見普通のVS Codeプロジェクトをダウンロードさせるよう誘導します。このプロジェクトを開くと、隠された悪意のあるタスクが静かに実行されることがあります—ユーザーはほとんど気付かないことが多いです。これらのタスクが起動されると、Vercelなどのサービスから敏感なデータを盗み出します。
この手法は特に危険であり、開発者層を標的としています。就職シーズンは特に騙されやすいです。セキュリティチームは、開発者が未知のコードプロジェクトに触れる際には警戒心を高める必要があると強調しています。特に、採用チャネルの出所が不明な場合です。同時に、定期的にVS Codeの拡張機能やプロジェクト設定を見直し、異常な起動スクリプトやバックグラウンドタスクがないか確認することも防御の重要な一歩です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
12 いいね
報酬
12
6
リポスト
共有
コメント
0/400
コメント
DuckFluff
· 10時間前
卧槽,GitHub上的钓鱼招聘都藏了7个月了?这得有多少人中招啊 才发现这招真的绝,就等你打开项目就开始偷数据 求职的老兄们长点心,来路不明的offer先问三遍 VS Code这东西得经常检查,不然后台悄悄跑啥都不知道 招聘旺季得特别小心,骗子一堆 这波搞得好啊,给开发者都提个醒
返信
0
DegenMcsleepless
· 10時間前
艹,7ヶ月前にあったのに?なぜ今になって警告が出るのか、開発者たちもすでに被害に遭っているのではないか
原文表示
返信
0
StealthMoon
· 10時間前
くそっ、こんな手口どれだけ酷いんだ、7ヶ月も誰も気づかなかったのか?
原文表示
返信
0
SellTheBounce
· 10時間前
7ヶ月前から始まったの?つまり、私たちはずっと引き受けてきたことになる。開発者は一番騙されやすい、人間の弱点だね。仕事を急いで見つけようとすると、何でも信じてしまう。
原文表示
返信
0
OnChain_Detective
· 10時間前
yo 七ヶ月??パターン分析が叫んでいる、これは単なるランダムなGitHubの出来事以上のものだ... 複数のベクトルにわたる疑わしい活動が検出されました
原文表示
返信
0
MetaverseVagrant
· 11時間前
おっと、偽の求人で開発者を騙して悪意のあるプロジェクトをダウンロードさせる手口は古すぎる... それでも本当に騙される人がいるのか、7ヶ月も誰も気づかなかったのか?
原文表示
返信
0
人気の話題
もっと見る
#
JoinGateTradFitoWinGoldPack
31.17K 人気度
#
SpotGoldHitsaNewHigh
16.01K 人気度
#
GrowthPointsDrawRound16
4.18K 人気度
#
TariffTensionsHitCryptoMarket
50.11K 人気度
#
CryptoMarketPullback
342.36K 人気度
人気の Gate Fun
もっと見る
Gate Fun
KOL
最新
ファイナライズ中
リスト済み
1
追觅生态
追觅生态
時価総額:
$3.38K
保有者数:
1
0.00%
2
LFOX
LunarFox
時価総額:
$3.4K
保有者数:
1
0.00%
3
北极熊
北极熊
時価総額:
$3.39K
保有者数:
1
0.00%
4
山寨牛市我来了
山寨牛市我来了
時価総額:
$3.52K
保有者数:
2
0.52%
5
fubi
福币
時価総額:
$3.39K
保有者数:
2
0.00%
ピン
サイトマップ
慢雾科技安全チームは最近の警告を発表しました:開発者を対象とした悪意のある活動は最近始まったものではなく、7ヶ月前にすでにGitHub上に現れていました。
具体的には、攻撃者は偽の採用情報を餌として利用し、開発者に一見普通のVS Codeプロジェクトをダウンロードさせるよう誘導します。このプロジェクトを開くと、隠された悪意のあるタスクが静かに実行されることがあります—ユーザーはほとんど気付かないことが多いです。これらのタスクが起動されると、Vercelなどのサービスから敏感なデータを盗み出します。
この手法は特に危険であり、開発者層を標的としています。就職シーズンは特に騙されやすいです。セキュリティチームは、開発者が未知のコードプロジェクトに触れる際には警戒心を高める必要があると強調しています。特に、採用チャネルの出所が不明な場合です。同時に、定期的にVS Codeの拡張機能やプロジェクト設定を見直し、異常な起動スクリプトやバックグラウンドタスクがないか確認することも防御の重要な一歩です。