Малянь У Технологии команда безопасности недавно выпустила предупреждение: зловредная активность, направленная против разработчиков, не появилась недавно, а уже проявилась на GitHub 7 месяцев назад.



Конкретно, злоумышленники используют ложные вакансии в качестве приманки, чтобы побудить разработчиков скачать казалось бы обычный проект VS Code. Когда вы открываете этот проект, скрытые вредоносные задачи тихо запускаются — зачастую пользователь даже не подозревает. После активации эти задачи могут похищать конфиденциальные данные с таких сервисов, как Vercel.

Этот метод особенно опасен, потому что он нацелен на сообщество разработчиков. Особенно легко попасться в ловушку во время сезона поиска работы. Команда безопасности подчеркивает, что разработчики должны быть особенно бдительными при работе с незнакомым кодом или проектами, особенно если источники вакансий вызывают сомнения. Также важно регулярно проверять расширения VS Code и конфигурацию проектов на наличие подозрительных скриптов запуска или фоновых задач — это важный шаг в профилактике.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
DuckFluffvip
· 11ч назад
Черт, фишинговые вакансии на GitHub скрыты уже 7 месяцев? Сколько же людей уже попалось? Только что понял, что этот трюк действительно хитрый — как только ты открываешь проект, начинают красть данные. Ребята, ищущие работу, будьте внимательны, предложения с сомнительных источников сначала трижды перепроверяйте. VS Code нужно регулярно проверять, иначе вы ничего не узнаете, если что-то скрытно запустится. В сезон набора особенно осторожно, мошенников полно. Эту волну хорошо организовали, чтобы предупредить разработчиков.
Посмотреть ОригиналОтветить0
DegenMcsleeplessvip
· 11ч назад
Черт, это было 7 месяцев назад? Почему только сейчас появился предупреждающий сигнал, разработчики уже все пострадали, наверное.
Посмотреть ОригиналОтветить0
StealthMoonvip
· 11ч назад
Я охренел, насколько жесток этот трюк, за 7 месяцев никто не заметил?
Посмотреть ОригиналОтветить0
SellTheBouncevip
· 11ч назад
Началось 7 месяцев назад? Значит, мы постоянно покупали на пике. Разработчики — самые уязвимые, человеческая слабость, спешка найти работу — и верят во всё.
Посмотреть ОригиналОтветить0
OnChain_Detectivevip
· 11ч назад
Йо, семь месяцев?? Анализ паттернов кричит, что это гораздо глубже, чем случайный инцидент на GitHub... Обнаружена подозрительная активность по нескольким направлениям здесь
Посмотреть ОригиналОтветить0
MetaverseVagrantvip
· 12ч назад
Вот это да, фейковое объявление о работе для обмана разработчиков с целью загрузки вредоносных проектов — этот трюк уже слишком стар... Но действительно есть люди, которые попались, и уже 7 месяцев никто не заметил?
Посмотреть ОригиналОтветить0
  • Закрепить