Маленька хмара безпеки команди недавно опублікувала нагадування: зловмисна активність, спрямована на розробників, не з’явилася нещодавно, а вже з’явилася на GitHub 7 місяців тому.



Конкретно, зловмисники використовують фальшиві оголошення про роботу як приманку, щоб спонукати розробників завантажити виглядаючий звичайним проект VS Code. Коли ви відкриваєте цей проект, приховані зловмисні завдання тихо запускаються — користувачі зазвичай не підозрюють. Як тільки вони активуються, ці завдання крадуть конфіденційні дані з сервісів на кшталт Vercel.

Такий метод особливо небезпечний, оскільки він спрямований на групу розробників. Особливо легко потрапити на гачок під час сезону пошуку роботи. Команда безпеки підкреслює, що розробники повинні бути обережними при роботі з незнайомим кодом або проектами, особливо якщо джерела вакансій є сумнівними. Також важливо регулярно перевіряти розширення VS Code і конфігурації проектів, щоб виявити аномальні сценарії запуску або фонові завдання — це важливий крок у запобіганні.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
DuckFluffvip
· 14год тому
卧槽,GitHub上的钓鱼招聘都藏了7个月了?這得有多少人中招啊 才發現這招真的絕,就等你打開項目就開始偷數據 求職的老兄們長點心,來路不明的offer先問三遍 VS Code這東西得經常檢查,不然後台悄悄跑啥都不知道 招聘旺季得特別小心,騙子一堆 這波搞得好啊,給開發者都提個醒
Переглянути оригіналвідповісти на0
DegenMcsleeplessvip
· 14год тому
Чорт, це вже 7 місяців тому з'явилося? Чому тільки зараз попереджають, розробники вже напевно постраждали, так?
Переглянути оригіналвідповісти на0
StealthMoonvip
· 14год тому
Я біс, наскільки жорсткий цей трюк, за 7 місяців ніхто не помітив?
Переглянути оригіналвідповісти на0
SellTheBouncevip
· 14год тому
7 місяців тому почалося? Це означає, що ми постійно купуємо на піку. Розробники найчастіше потрапляють у пастку, людська слабкість, поспіх у пошуках роботи — і вони вірять у все.
Переглянути оригіналвідповісти на0
OnChain_Detectivevip
· 14год тому
yo сім місяців?? аналіз патернів кричить, що це набагато глибше, ніж випадковий інцидент на github... виявлено підозрілу активність у кількох напрямках тут
Переглянути оригіналвідповісти на0
MetaverseVagrantvip
· 14год тому
Ого, під виглядом фейкових вакансій шахраї заманюють розробників завантажувати шкідливі проекти, цей трюк вже занадто старий... але справді є люди, які попалися, вже 7 місяців минуло, а ніхто не помітив?
Переглянути оригіналвідповісти на0
  • Закріпити