SlowMist détecte des activités de recrutement frauduleuses, du code GitHub malveillant trompant les développeurs

By: x.com|2026/07/18 07:30:00

SlowMist a détecté une activité malveillante ciblant les développeurs, où des attaquants exploitent de fausses informations de recrutement Web3. Les attaquants se font passer pour des recruteurs sur LinkedIn, établissant une confiance en discutant de l'expérience professionnelle et des entretiens, puis en envoyant un dépôt GitHub déguisé en "entretien MVP" pour inciter les développeurs à exécuter le projet. L'analyse a révélé que ce dépôt malveillant cache theme/js/auron-core.min.js en tant que plugin Tailwind. Lorsque les développeurs exécutent les commandes de développement ou de construction du projet, un chargeur Node.js caché est déclenché, déployant plusieurs charges utiles, y compris le vol de certificats de navigateur et de données de portefeuille, la collecte et le vol de fichiers sensibles, l'exécution de commandes à distance et l'accès à un shell interactif, ainsi que la surveillance du presse-papiers. SlowMist avertit les développeurs de vérifier les scripts de projet, les dépendances et les configurations de construction avant d'exécuter des dépôts de code inconnus.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

Alibaba Cloud dévoile l'outil d'audit de sécurité des agents IA, AgentLoop Audit

Alibaba Cloud a dévoilé l'outil d'audit de sécurité des agents IA, AgentLoop Audit. Cet outil traite des systèmes de fichiers, des commandes shell, des API et des réseaux externes.

Petrobras réalise un bénéfice de 10 milliards de dollars, mais verse moins de dividendes que ses concurrents

Abou Dabi XRG obtient une participation dans le champ gazier offshore de Loran au Venezuela

La branche des investissements étrangers de la compagnie pétrolière nationale d'Abou Dabi (ADNOC), XRG, a acquis une participation dans la licence du champ gazier offshore de Loran au Venezuela. Les réserves confirmées s'élèvent à 40 trillions de pieds cubes.

Le bénéfice de Shell s'élève à 9,8 milliards de dollars au deuxième trimestre

Des attaques sur la chaîne d'approvisionnement touchent PyPI/npm/crates.io, avec plus de 34 paquets malveillants ciblant les développeurs de cryptomonnaies et d'IA

Selon les révélations de Slow Fog, l'agence de sécurité MistEye a détecté une attaque sur la chaîne d'approvisionnement inter-registres, où des attaquants ont ciblé des développeurs dans les domaines des cryptomonnaies, de la DeFi, de Solana, de Sui/Move et de l'IA en publiant des paquets malveillants sur npm, PyPI et crates.io. Cette activité d'attaque...

ZONDACRYPTONawrocki répond aux accusations : Je n'ai jamais rencontré Przemysław Kral

Je n'ai jamais rencontré Kral - a déclaré samedi le président Karol Nawrocki. Il a assuré que les ministres de son cabinet n'avaient également pas eu de contacts avec des personnes de Zondacrypto. Il a ajouté qu'il apprenait l'implication des politiciens de droite dans l'affaire par les médias.
...
iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]