PANews 28 Juli melaporkan, menurut situs V2EX, pengguna evada baru-baru ini memposting bahwa dalam proses perekrutan, ia diminta untuk menggunakan template proyek GitHub yang ditentukan oleh pihak perekrut untuk mengembangkan halaman, dan akhirnya menemukan bahwa proyek tersebut mengandung kode berbahaya. Secara spesifik, logo.png dalam proyek tersebut tampak sebagai gambar, tetapi sebenarnya berisi kode yang dapat dieksekusi, dan dieksekusi melalui file config-overrides.js, dengan tujuan mencuri kunci pribadi aset kripto pengguna lokal. Evada menunjukkan bahwa kode berbahaya tersebut akan mengirimkan permintaan ke URL tertentu, mengunduh file trojan dan mengatur agar berjalan otomatis saat startup, yang memiliki tingkat penyamaran dan bahaya yang sangat tinggi. Administrator V2EX, Livid, menyatakan bahwa akun yang terlibat telah diblokir, dan GitHub juga telah menghapus repositori berbahaya yang relevan. Beberapa pengguna mengomentari bahwa jenis penipuan baru yang menargetkan programmer ini sangat menyesatkan, dan mengingatkan pengembang untuk selalu waspada saat menjalankan proyek yang tidak diketahui sumbernya.

PNG-2.04%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Bagikan
Komentar
0/400
Tidak ada komentar
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)