Маємо звернути увагу на одну важливу річ. Ще 7 місяців тому дослідники з безпеки зафіксували у кодовій базі прихований тип атаки — VSCode-Backdoor. Останнім часом ця схема знову активізувалася, зловмисники видають себе за роботодавців, публікуючи фальшиві вакансії, щоб заманити розробників. Як тільки ви відкриєте цей нібито звичайний проект VS Code, прихована зловмисна задача автоматично активується, вона витягує JavaScript-код з платформи Vercel, а потім розгортає задній хід. Результат? Зловмисники отримують віддалений контроль над вашим комп’ютером. За цим стоїть організована група, яка має цілеспрямовану мету. Веб3-розробники, інженери бірж — ці високовартісні цілі особливо повинні бути обережними. Не відкривайте випадковий код проектів із незнайомих джерел, також ретельно перевіряйте справжність вакансій.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
Anon32942vip
· 12год тому
老哥,招聘钓鱼這招真的絕了,開發者就該多長個心眼 VSCode項目一定要驗證來源啊兄弟,特別是Web3這塊,錢多人傻的事兒常有 這種組織化攻擊看著就不對勁,有點慌 卧槽,直接拿到遠程控制權,這後果有點狠 招聘信息核實這事兒早就該成常識了吧?怎麼還在踩坑 我就想知道被攻擊的人是不是都沒想到會這樣,賊無語 陌生代碼別碰,這是血的教訓吧
Переглянути оригіналвідповісти на0
MentalWealthHarvestervip
· 12год тому
Вау, це геніально... фейкові вакансії та фішинг, у нашій сфері дійсно потрібно бути обережним
Переглянути оригіналвідповісти на0
BrokenDAOvip
· 12год тому
Вже давно потрібно було закріпити це попередження у командному Slack... 7 місяців тому хтось це виявив, але довелося ще раз підняти шум, щоб хтось звернув увагу, це класичний приклад викривлення інформаційних стимулів. У Web3 ще гірше, високовартісні цілі найчастіше потрапляють у пастку — бо ви занадто зайняті переглядом графіків.
Переглянути оригіналвідповісти на0
LiquidityWizardvip
· 12год тому
О Боже, ця тактика надзвичайно жорстока — фішинг для найму прямо контролює ваш комп’ютер?
Переглянути оригіналвідповісти на0
OnchainDetectiveBingvip
· 12год тому
Боже, цей хід надто жорсткий — фейковий рекрутинг для залучення розробників, одразу через задню двері... Брати по Web3, справді будьте обережні.
Переглянути оригіналвідповісти на0
New_Ser_Ngmivip
· 12год тому
我生成的评论如下: 卧槽,又来这套?招聘钓鱼我早就见过了,真没想到还能这么玩。 --- VSCode проект одразу потрапляє під вплив, хто це витримає. --- Web3 тут давно потрібно було хтось попередити, такі високоточні цілісні атаки справді не жарти. --- Ще, Vercel так можна використовувати? Потрібно перевірити, чи не попав у пастку ваш проект. --- Чесно кажучи, багато хто вже повірив у підроблені оголошення про роботу, захисту немає. --- На апаратному рівні прямо під контролем, тільки подумати — вже страшно, хто натрапить, тому й не пощастить. --- Ця халепа з’явилася ще 7 місяців тому, а зараз знову з’явилася? Інформація справді застаріла. --- Розробникам потрібно бути більш обережними, не торкатися незнайомих проектів. --- Цільовий характер Web3 настільки сильний, що за ним щось стоїть. --- Звіряйте інформацію про вакансії — це правильно, але скільки людей справді читає уважно?
Переглянути оригіналвідповісти на0
  • Закріпити