Малянь У Технологии команда безопасности недавно выпустила предупреждение: зловредная активность, направленная против разработчиков, не появилась недавно, а уже проявилась на GitHub 7 месяцев назад.
Конкретно, злоумышленники используют ложные вакансии в качестве приманки, чтобы побудить разработчиков скачать казалось бы обычный проект VS Code. Когда вы открываете этот проект, скрытые вредоносные задачи тихо запускаются — зачастую пользователь даже не подозревает. После активации эти задачи могут похищать конфиденциальные данные с таких сервисов, как Vercel.
Этот метод особенно опасен, потому что он нацелен на сообщество разработчиков. Особенно легко попасться в ловушку во время сезона поиска работы. Команда безопасности подчеркивает, что разработчики должны быть особенно бдительными при работе с незнакомым кодом или проектами, особенно если источники вакансий вызывают сомнения. Также важно регулярно проверять расширения VS Code и конфигурацию проектов на наличие подозрительных скриптов запуска или фоновых задач — это важный шаг в профилактике.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
12 Лайков
Награда
12
6
Репост
Поделиться
комментарий
0/400
DuckFluff
· 11ч назад
Черт, фишинговые вакансии на GitHub скрыты уже 7 месяцев? Сколько же людей уже попалось?
Только что понял, что этот трюк действительно хитрый — как только ты открываешь проект, начинают красть данные.
Ребята, ищущие работу, будьте внимательны, предложения с сомнительных источников сначала трижды перепроверяйте.
VS Code нужно регулярно проверять, иначе вы ничего не узнаете, если что-то скрытно запустится.
В сезон набора особенно осторожно, мошенников полно.
Эту волну хорошо организовали, чтобы предупредить разработчиков.
Посмотреть ОригиналОтветить0
DegenMcsleepless
· 11ч назад
Черт, это было 7 месяцев назад? Почему только сейчас появился предупреждающий сигнал, разработчики уже все пострадали, наверное.
Посмотреть ОригиналОтветить0
StealthMoon
· 11ч назад
Я охренел, насколько жесток этот трюк, за 7 месяцев никто не заметил?
Посмотреть ОригиналОтветить0
SellTheBounce
· 11ч назад
Началось 7 месяцев назад? Значит, мы постоянно покупали на пике. Разработчики — самые уязвимые, человеческая слабость, спешка найти работу — и верят во всё.
Посмотреть ОригиналОтветить0
OnChain_Detective
· 11ч назад
Йо, семь месяцев?? Анализ паттернов кричит, что это гораздо глубже, чем случайный инцидент на GitHub... Обнаружена подозрительная активность по нескольким направлениям здесь
Посмотреть ОригиналОтветить0
MetaverseVagrant
· 12ч назад
Вот это да, фейковое объявление о работе для обмана разработчиков с целью загрузки вредоносных проектов — этот трюк уже слишком стар... Но действительно есть люди, которые попались, и уже 7 месяцев никто не заметил?
Малянь У Технологии команда безопасности недавно выпустила предупреждение: зловредная активность, направленная против разработчиков, не появилась недавно, а уже проявилась на GitHub 7 месяцев назад.
Конкретно, злоумышленники используют ложные вакансии в качестве приманки, чтобы побудить разработчиков скачать казалось бы обычный проект VS Code. Когда вы открываете этот проект, скрытые вредоносные задачи тихо запускаются — зачастую пользователь даже не подозревает. После активации эти задачи могут похищать конфиденциальные данные с таких сервисов, как Vercel.
Этот метод особенно опасен, потому что он нацелен на сообщество разработчиков. Особенно легко попасться в ловушку во время сезона поиска работы. Команда безопасности подчеркивает, что разработчики должны быть особенно бдительными при работе с незнакомым кодом или проектами, особенно если источники вакансий вызывают сомнения. Также важно регулярно проверять расширения VS Code и конфигурацию проектов на наличие подозрительных скриптов запуска или фоновых задач — это важный шаг в профилактике.