El equipo de seguridad de SlowMist Technology publicó recientemente una advertencia: una actividad maliciosa dirigida a desarrolladores no es algo que haya surgido recientemente, sino que ya apareció hace 7 meses en GitHub.
En concreto, los atacantes utilizan ofertas de empleo falsas como cebo para inducir a los desarrolladores a descargar un proyecto de VS Code que parece normal. Cuando abres este proyecto, tareas maliciosas ocultas se ejecutan silenciosamente, generalmente sin que el usuario se dé cuenta. Una vez activadas, estas tareas roban datos sensibles desde servicios como Vercel.
Este método es especialmente peligroso porque apunta al grupo de desarrolladores. La temporada de búsqueda de empleo es particularmente vulnerable. El equipo de seguridad enfatiza que los desarrolladores deben estar especialmente alertas al tratar con código desconocido, especialmente cuando las ofertas de empleo provienen de fuentes no confiables. Además, revisar periódicamente las extensiones de VS Code y la configuración del proyecto para detectar scripts de inicio o tareas en segundo plano anómalas también es un paso importante para la prevención.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
12 me gusta
Recompensa
12
6
Republicar
Compartir
Comentar
0/400
DuckFluff
· hace9h
¡Vaya, los anuncios de phishing en GitHub llevan escondidos 7 meses? ¿Cuántas personas habrán caído ya?
Acabo de descubrir que esta técnica es realmente efectiva, solo basta que abras un proyecto y empiezan a robar datos.
Hermanos en busca de empleo, tengan cuidado, las ofertas de origen dudoso pregúntense tres veces.
VS Code hay que revisarlo frecuentemente, si no, no sabrás qué está pasando en segundo plano.
En temporada alta de reclutamiento hay que tener mucho cuidado, hay un montón de estafadores.
Esta estrategia está bien hecha, es una advertencia para todos los desarrolladores.
Ver originalesResponder0
DegenMcsleepless
· hace9h
¡Vaya, ¿ya lo tenías hace 7 meses? ¿Por qué ahora emite la advertencia? Los desarrolladores ya habrán sido afectados, ¿verdad?
Ver originalesResponder0
StealthMoon
· hace9h
Joder, qué estrategia tan brutal, ¿nadie la ha descubierto en 7 meses?
Ver originalesResponder0
SellTheBounce
· hace9h
¿Empezó hace 7 meses? Esto indica que hemos estado comprando en la parte alta. Los desarrolladores son los más propensos a caer en la trampa, es una debilidad humana, con prisa por encontrar trabajo y creen en todo.
Ver originalesResponder0
OnChain_Detective
· hace9h
¿yo siete meses?? el análisis de patrones gritando que esto es mucho más profundo que un incidente aleatorio en github... actividad sospechosa detectada en múltiples vectores aquí
Ver originalesResponder0
MetaverseVagrant
· hace9h
Vaya, una oferta de trabajo falsa para engañar a los desarrolladores y que descarguen proyectos maliciosos. Esta estrategia es demasiado vieja... Pero todavía hay personas que caen en ella, ¿y llevan 7 meses sin que nadie lo descubra?
El equipo de seguridad de SlowMist Technology publicó recientemente una advertencia: una actividad maliciosa dirigida a desarrolladores no es algo que haya surgido recientemente, sino que ya apareció hace 7 meses en GitHub.
En concreto, los atacantes utilizan ofertas de empleo falsas como cebo para inducir a los desarrolladores a descargar un proyecto de VS Code que parece normal. Cuando abres este proyecto, tareas maliciosas ocultas se ejecutan silenciosamente, generalmente sin que el usuario se dé cuenta. Una vez activadas, estas tareas roban datos sensibles desde servicios como Vercel.
Este método es especialmente peligroso porque apunta al grupo de desarrolladores. La temporada de búsqueda de empleo es particularmente vulnerable. El equipo de seguridad enfatiza que los desarrolladores deben estar especialmente alertas al tratar con código desconocido, especialmente cuando las ofertas de empleo provienen de fuentes no confiables. Además, revisar periódicamente las extensiones de VS Code y la configuración del proyecto para detectar scripts de inicio o tareas en segundo plano anómalas también es un paso importante para la prevención.