SlowMist科技安全团队近日发布提醒:一场针对开发者的恶意活动并非最近才出现,而是早在7个月前就已在GitHub上现身了。



具体来看,攻击者利用虚假招聘信息作为诱饵,诱导开发人员下载一个看似普通的VS Code项目。当你打开这个项目时,隐藏的恶意任务会悄悄运行——用户往往毫不知情。一旦激活,这些任务就会从Vercel等服务窃取敏感数据。

这种手法特别危险,因为它瞄准的是开发群体。求职季尤其容易上当。安全团队强调,开发者在接触陌生代码项目时必须提高警惕,尤其是招聘渠道来路不明的情况。同时,定期审查VS Code扩展和项目配置,查看是否有异常的启动脚本或后台任务,也是防范的重要一步。
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 6
  • Đăng lại
  • Retweed
Bình luận
0/400
DuckFluffvip
· 14giờ trước
卧槽,GitHub上的钓鱼招聘都藏了7个月了?这得有多少人中招啊 才发现这招真的绝,就等你打开项目就开始偷数据 求职的老兄们长点心,来路不明的offer先问三遍 VS Code这东西得经常检查,不然后台悄悄跑啥都不知道 招聘旺季得特别小心,骗子一堆 这波搞得好啊,给开发者都提个醒
Trả lời0
DegenMcsleeplessvip
· 14giờ trước
Trời ơi, đã có từ 7 tháng trước rồi à? Sao bây giờ mới phát cảnh báo, các nhà phát triển chắc đã bị nhiễm rồi chứ gì
Xem bản gốcTrả lời0
StealthMoonvip
· 14giờ trước
Tao lộ này còn hiểm độc đến mức nào, 7 tháng mà không ai phát hiện ra?
Xem bản gốcTrả lời0
SellTheBouncevip
· 14giờ trước
Đã bắt đầu từ 7 tháng trước? Điều đó chứng tỏ chúng ta luôn đang mua vào. Nhà phát triển dễ bị lừa nhất, đó là điểm yếu của con người, vội vàng tìm kiếm công việc nên tin tất cả.
Xem bản gốcTrả lời0
OnChain_Detectivevip
· 14giờ trước
yo bảy tháng?? phân tích mẫu rầm rộ, đây rõ ràng sâu hơn nhiều so với một sự cố github ngẫu nhiên... hoạt động đáng ngờ được phát hiện trên nhiều phương diện ở đây
Xem bản gốcTrả lời0
MetaverseVagrantvip
· 14giờ trước
Chà, tuyển dụng giả mạo để lừa các nhà phát triển tải xuống dự án độc hại, chiêu trò này đã quá cũ rồi... nhưng vẫn có người mắc bẫy, đã 7 tháng rồi mà vẫn chưa ai phát hiện?
Xem bản gốcTrả lời0
  • Ghim