【幣界】8 月 9 日,據數據平台稱,最近一位社區成員在接受一個自稱來自烏克蘭的 Web3 團隊的面試時,被要求在本地複製一個 GitHub 代碼存儲庫。這位成員明智地拒絕了。分析顯示,該存儲庫包含一個後門,如果被複製和執行,將加載惡意代碼,安裝惡意依賴項,竊取敏感的瀏覽器和錢包數據(例如 Chrome 擴展存儲和可能的助記詞),並將其泄露到攻擊者的服務器。這是一種利用工作機會作爲誘餌的詐騙手段。請保持警惕,切勿運行來自未經證實來源的代碼。
Web3面試警報:GitHub複製暗藏惡意代碼 謹防錢包數據被竊
【幣界】8 月 9 日,據數據平台稱,最近一位社區成員在接受一個自稱來自烏克蘭的 Web3 團隊的面試時,被要求在本地複製一個 GitHub 代碼存儲庫。這位成員明智地拒絕了。分析顯示,該存儲庫包含一個後門,如果被複製和執行,將加載惡意代碼,安裝惡意依賴項,竊取敏感的瀏覽器和錢包數據(例如 Chrome 擴展存儲和可能的助記詞),並將其泄露到攻擊者的服務器。這是一種利用工作機會作爲誘餌的詐騙手段。請保持警惕,切勿運行來自未經證實來源的代碼。