ทีม Web3 ที่อ้างว่ามาจากยูเครน ล่อลวงสมาชิกให้โคลนโค้ดที่เป็นอันตรายโดยอ้างว่าเป็นการสัมภาษณ์

DailyNews

PANews 9 สิงหาคม รายงานว่า ตามที่ SlowMist เปิดเผย สมาชิกชุมชนคนหนึ่งเพิ่งถูกขอให้ทำการโคลน GitHub repository ในท้องถิ่น ระหว่างการสัมภาษณ์กับทีม Web3 ที่อ้างว่าเป็นทีมจากยูเครน ซึ่งสมาชิกคนดังกล่าวปฏิเสธอย่างชาญฉลาด. การวิเคราะห์แสดงให้เห็นว่ารหัสฐานนี้มีประตูหลัง หากถูกทำซ้ำและดำเนินการ จะโหลดรหัสที่เป็นอันตราย ติดตั้งการพึ่งพาที่เป็นอันตราย ขโมยข้อมูลที่ละเอียดอ่อนของเบราว์เซอร์และกระเป๋าเงิน (เช่น การจัดเก็บส่วนขยายของ Chrome คำที่อาจเป็นคำช่วยจำ) และเปิดเผยข้อมูลเหล่านั้นไปยังเซิร์ฟเวอร์ของผู้โจมตี นี่คือกลโกงที่ใช้โอกาสการทำงานเป็นเหยื่อล่อ ระมัดระวังและอย่าดำเนินการจากรหัสที่ไม่ได้รับการตรวจสอบ.

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น