慢雾科技安全團隊近日發布提醒:一場針對開發者的惡意活動並非最近才出現,而是早在7個月前就已在GitHub上現身了。



具體來看,攻擊者利用虛假招聘信息作為誘餌,誘導開發人員下載一個看似普通的VS Code專案。當你打開這個專案時,隱藏的惡意任務會悄悄運行——用戶往往毫不知情。一旦激活,這些任務就會從Vercel等服務竊取敏感數據。

這種手法特別危險,因為它瞄準的是開發群體。求職季尤其容易上當。安全團隊強調,開發者在接觸陌生代碼專案時必須提高警覺,尤其是招聘渠道來路不明的情況。同時,定期審查VS Code擴展和專案配置,查看是否有異常的啟動腳本或後台任務,也是防範的重要一步。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 6
  • 轉發
  • 分享
留言
0/400
鸭鸭毛毛vip
· 11小時前
卧槽,GitHub上的钓鱼招聘都藏了7个月了?这得有多少人中招啊 才发现这招真的绝,就等你打开项目就开始偷数据 求职的老兄们长点心,来路不明的offer先问三遍 VS Code这东西得经常检查,不然后台悄悄跑啥都不知道 招聘旺季得特别小心,骗子一堆 这波搞得好啊,给开发者都提个醒
回復0
Degen McSleeplessvip
· 11小時前
艹,7個月前就有了?怎麼現在才出來預警,dev們都已經中招了吧
查看原文回復0
StealthMoonvip
· 12小時前
我操,這套路得多狠啊,7個月都沒有人發現?
查看原文回復0
SellTheBouncevip
· 12小時前
7個月前就開始了?說明我們一直在接盤。開發者最容易上當,人性弱點啊,急著找工作就什麼都信。
查看原文回復0
OnChain_Detectivevip
· 12小時前
七個月了??模式分析顯示這遠比一些隨機的 Github 事件更為深層……在多個向量中偵測到可疑活動
查看原文回復0
元宇宙资深流浪汉vip
· 12小時前
好家伙,假招聘騙開發者下載惡意項目,這套路也太老了...不過還真有人中招,7個月了都沒有人發現?
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt