PANews 28 Juli melaporkan, menurut situs V2EX, pengguna evada baru-baru ini memposting bahwa dalam proses perekrutan, ia diminta untuk menggunakan template proyek GitHub yang ditentukan oleh pihak perekrut untuk mengembangkan halaman, dan akhirnya menemukan bahwa proyek tersebut mengandung kode berbahaya. Secara spesifik, logo.png dalam proyek tersebut tampak sebagai gambar, tetapi sebenarnya berisi kode yang dapat dieksekusi, dan dieksekusi melalui file config-overrides.js, dengan tujuan mencuri kunci pribadi aset kripto pengguna lokal. Evada menunjukkan bahwa kode berbahaya tersebut akan mengirimkan permintaan ke URL tertentu, mengunduh file trojan dan mengatur agar berjalan otomatis saat startup, yang memiliki tingkat penyamaran dan bahaya yang sangat tinggi. Administrator V2EX, Livid, menyatakan bahwa akun yang terlibat telah diblokir, dan GitHub juga telah menghapus repositori berbahaya yang relevan. Beberapa pengguna mengomentari bahwa jenis penipuan baru yang menargetkan programmer ini sangat menyesatkan, dan mengingatkan pengembang untuk selalu waspada saat menjalankan proyek yang tidak diketahui sumbernya.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
PANews 28 Juli melaporkan, menurut situs V2EX, pengguna evada baru-baru ini memposting bahwa dalam proses perekrutan, ia diminta untuk menggunakan template proyek GitHub yang ditentukan oleh pihak perekrut untuk mengembangkan halaman, dan akhirnya menemukan bahwa proyek tersebut mengandung kode berbahaya. Secara spesifik, logo.png dalam proyek tersebut tampak sebagai gambar, tetapi sebenarnya berisi kode yang dapat dieksekusi, dan dieksekusi melalui file config-overrides.js, dengan tujuan mencuri kunci pribadi aset kripto pengguna lokal. Evada menunjukkan bahwa kode berbahaya tersebut akan mengirimkan permintaan ke URL tertentu, mengunduh file trojan dan mengatur agar berjalan otomatis saat startup, yang memiliki tingkat penyamaran dan bahaya yang sangat tinggi. Administrator V2EX, Livid, menyatakan bahwa akun yang terlibat telah diblokir, dan GitHub juga telah menghapus repositori berbahaya yang relevan. Beberapa pengguna mengomentari bahwa jenis penipuan baru yang menargetkan programmer ini sangat menyesatkan, dan mengingatkan pengembang untuk selalu waspada saat menjalankan proyek yang tidak diketahui sumbernya.