慢雾科技 الأمني فريق أصدر مؤخراً تنبيهًا: نشاط خبيث موجه للمطورين لم يظهر حديثًا، بل ظهر منذ 7 أشهر على GitHub.



على وجه التحديد، يستخدم المهاجمون معلومات توظيف زائفة كطُعم، ويحثون المطورين على تنزيل مشروع VS Code يبدو عاديًا. عند فتح هذا المشروع، يتم تشغيل مهام خبيثة مخفية بصمت — وغالبًا ما يكون المستخدمون غير مدركين. بمجرد تفعيلها، تقوم هذه المهام بسرقة بيانات حساسة من خدمات مثل Vercel.

هذه الطريقة خطيرة بشكل خاص لأنها تستهدف مجتمع المطورين. موسم التوظيف يكون أكثر عرضة للخداع. وأكد فريق الأمان على ضرورة أن يكون المطورون يقظين عند التعامل مع مشاريع رمزية غير معروفة، خاصة إذا كانت قنوات التوظيف غير موثوقة. بالإضافة إلى ذلك، فإن مراجعة إضافات VS Code وتكوينات المشاريع بشكل دوري، للتحقق من وجود أي برامج بدء تشغيل غير طبيعية أو مهام خلفية، تعتبر خطوة مهمة للوقاية.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
DuckFluffvip
· منذ 9 س
يا إلهي، هل كانت عمليات الاحتيال على التوظيف على GitHub مخفية لمدة 7 أشهر؟ كم عدد الأشخاص الذين وقعوا في الفخ؟ لقد اكتشفت أن هذه الحيلة فعلاً ذكية، فقط بفتح المشروع تبدأ سرقة البيانات يا إخواني الباحثين عن عمل، كونوا أكثر حذرًا، اسألوا ثلاث مرات عن العروض غير المعروفة المصدر يجب فحص VS Code باستمرار، وإلا فإن الخلفية ستختفي بهدوء دون أن تعرفوا موسم التوظيف يجب أن يكون أكثر حذرًا، هناك الكثير من المحتالين هذه الحملة جيدة جدًا، تذكر المطورين بذلك
شاهد النسخة الأصليةرد0
DegenMcsleeplessvip
· منذ 9 س
يا إلهي، هل كانت موجودة منذ 7 أشهر؟ لماذا لم تصدر تحذيرًا إلا الآن، هل تم إصابة المطورين جميعًا بالفعل؟
شاهد النسخة الأصليةرد0
StealthMoonvip
· منذ 9 س
اللهم إن هذا الأسلوب شديد، لم يكتشفه أحد لمدة 7 أشهر؟
شاهد النسخة الأصليةرد0
SellTheBouncevip
· منذ 9 س
هل بدأ قبل 7 أشهر؟ هذا يدل على أننا كنا دائمًا نشتري في القاع. المطورون هم الأكثر عرضة للخداع، فهي نقطة ضعف في الطبيعة البشرية، بسرعة البحث عن وظيفة يصدقون كل شيء.
شاهد النسخة الأصليةرد0
OnChain_Detectivevip
· منذ 9 س
يو سبعة أشهر؟؟ تحليل النمط يصرخ أن الأمر أعمق بكثير من مجرد حادث عشوائي على جيثب... تم اكتشاف نشاط مشبوه عبر عدة اتجاهات هنا
شاهد النسخة الأصليةرد0
MetaverseVagrantvip
· منذ 9 س
يا إلهي، توظيف وهمي يخدع المطورين لتحميل مشروع خبيث، هذه الحيلة قديمة جدًا... لكن هناك من وقع في الفخ، مر 7 أشهر ولم يكتشف أحد؟
شاهد النسخة الأصليةرد0
  • تثبيت