慢雾科技安全チームは最近の警告を発表しました:開発者を対象とした悪意のある活動は最近始まったものではなく、7ヶ月前にすでにGitHub上に現れていました。



具体的には、攻撃者は偽の採用情報を餌として利用し、開発者に一見普通のVS Codeプロジェクトをダウンロードさせるよう誘導します。このプロジェクトを開くと、隠された悪意のあるタスクが静かに実行されることがあります—ユーザーはほとんど気付かないことが多いです。これらのタスクが起動されると、Vercelなどのサービスから敏感なデータを盗み出します。

この手法は特に危険であり、開発者層を標的としています。就職シーズンは特に騙されやすいです。セキュリティチームは、開発者が未知のコードプロジェクトに触れる際には警戒心を高める必要があると強調しています。特に、採用チャネルの出所が不明な場合です。同時に、定期的にVS Codeの拡張機能やプロジェクト設定を見直し、異常な起動スクリプトやバックグラウンドタスクがないか確認することも防御の重要な一歩です。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 6
  • リポスト
  • 共有
コメント
0/400
DuckFluffvip
· 5時間前
卧槽,GitHub上的钓鱼招聘都藏了7个月了?这得有多少人中招啊 才发现这招真的绝,就等你打开项目就开始偷数据 求职的老兄们长点心,来路不明的offer先问三遍 VS Code这东西得经常检查,不然后台悄悄跑啥都不知道 招聘旺季得特别小心,骗子一堆 这波搞得好啊,给开发者都提个醒
返信0
DegenMcsleeplessvip
· 6時間前
艹,7ヶ月前にあったのに?なぜ今になって警告が出るのか、開発者たちもすでに被害に遭っているのではないか
原文表示返信0
StealthMoonvip
· 6時間前
くそっ、こんな手口どれだけ酷いんだ、7ヶ月も誰も気づかなかったのか?
原文表示返信0
SellTheBouncevip
· 6時間前
7ヶ月前から始まったの?つまり、私たちはずっと引き受けてきたことになる。開発者は一番騙されやすい、人間の弱点だね。仕事を急いで見つけようとすると、何でも信じてしまう。
原文表示返信0
OnChain_Detectivevip
· 6時間前
yo 七ヶ月??パターン分析が叫んでいる、これは単なるランダムなGitHubの出来事以上のものだ... 複数のベクトルにわたる疑わしい活動が検出されました
原文表示返信0
MetaverseVagrantvip
· 6時間前
おっと、偽の求人で開発者を騙して悪意のあるプロジェクトをダウンロードさせる手口は古すぎる... それでも本当に騙される人がいるのか、7ヶ月も誰も気づかなかったのか?
原文表示返信0
  • ピン