SlowMist wykrywa fałszywe oferty pracy, złośliwy kod GitHub wabi programistów

By: x.com|2026/07/18 07:30:00
0
Udostępnij
copy
Oceń nas w GoogleOceń nas w Google

SlowMist wykrył złośliwą działalność skierowaną przeciwko programistom, w której napastnicy wykorzystują fałszywe informacje o rekrutacji Web3 do przeprowadzenia ataku. Napastnicy podszywają się pod rekruterów na LinkedIn, budując zaufanie poprzez rozmowy o doświadczeniu zawodowym i przebiegu rozmów kwalifikacyjnych, a następnie wysyłają podszywający się pod "interview MVP" repozytorium kodu GitHub, aby wabić programistów do uruchomienia tego projektu. Analiza wykazała, że złośliwe repozytorium kodu ukrywa theme/js/auron-core.min.js jako wtyczkę Tailwind. Gdy programiści uruchamiają polecenia deweloperskie lub budujące tego projektu, ukryty loader Node.js zostaje aktywowany, wdrażając wiele ładunków, w tym kradzież poświadczeń przeglądarki i danych portfela, zbieranie i kradzież wrażliwych plików, wykonywanie zdalnych poleceń oraz dostęp do interaktywnego powłoki, a także monitorowanie schowka. SlowMist przypomina programistom, aby przed uruchomieniem nieznanych repozytoriów kodu dokładnie sprawdzili skrypty projektu, zależności i konfigurację budowy.

Cena --

--
--
--

Niniejsza treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Wszelkie wydarzenia, nagrody, promocje online lub powiązane informacje, o których tu mowa, nie powinny być traktowane jako rekomendacja, zachęta ani zaproszenie do kupna, sprzedaży, wymiany lub innego rodzaju obrotu aktywami kryptograficznymi. Aktywa kryptograficzne charakteryzują się dużą zmiennością i mogą prowadzić do strat. Dostępność usług, produktów i powiązanych wydarzeń WEEX może się różnić w zależności od regionu. Użytkownik jest odpowiedzialny za upewnienie się, że jego udział jest zgodny z obowiązującymi lokalnymi przepisami i regulacjami.

Możesz również polubić

Peter Todd wznawia debatę na temat limitu 21 milionów Bitcoinów, ponieważ opłaty transakcyjne stanowią tylko 0,5% przychodów górników

Emisja tail Bitcoin mogłaby wspierać bezpieczeństwo górników po wygaszeniu subsydiów, ale pomysł Petera Todda stanowiłby wyzwanie dla limitu 21 milionów.

Bitcoin Core v32 wchodzi w fazę zamrożenia funkcji 20 sierpnia

Bitcoin Core powinien wejść w fazę kamienia milowego v32 20 sierpnia, z celem wydania ostatecznej wersji w październiku • Na dzień 17 sierpnia, kamień milowy v32 ma 17 otwartych spraw i 79 zamkniętych, co odpowiada 82% ukończenia • Propozycje dotyczące niezaszyfrowanych połączeń v1 i ograniczeń klie...

web3: Postęp aktualizacji Pi Network, powtarzające się przelewy 0,03 Pi przyciągają uwagę

Core Scientific zakończył przejęcie Polaris DS za 444,3 miliona dolarów

Core Scientific ($CORZ) zakończył przejęcie Polaris DS (Polaris DS LLC) i zdobył dodatkowe aktywa energetyczne potrzebne do rozszerzenia centrum danych w Muskogee w stanie Oklahoma. Wartość transakcji...

Firmy wydobywcze zmniejszają posiadanie o 15 000 BTC i przechodzą na infrastrukturę AI

Publiczne firmy wydobywcze Bitcoin (BTC) zmniejszają swoje posiadanie BTC i przenoszą kapitał do centrów danych AI oraz wysokowydajnego przetwarzania (HPC). Wzrost kosztów wydobycia i spadek rentowności prowadzą do...

Po niepowodzeniu BIP-110, Plan B uważa, że ponowne stworzenie początków Bitcoina jest niemal niemożliwe

Fork BIP-110 zakończył się niepowodzeniem 8 sierpnia 2026 roku: według Giacomo Zucco (Plan B Network) nieudana próba dowodzi, że Bitcoin nie mógłby dziś odrodzić się.
...

Treść

Najnowsze notowania monet na WEEX

iconiconiconiconiconiconiconicon
Obsługa klienta:@weikecs
Współpraca biznesowa:@weikecs
Quant trading i MM:[email protected]
Program VIP:[email protected]