V2EX用戶揭露招聘項目藏惡意代碼,疑盜取加密貨幣資產

DailyNews
PNG-5.8%

PANews 7月28日消息,據V2EX網站,用戶evada近日發帖稱,在應聘過程中被要求使用招聘方指定的GitHub項目模板開發頁面,結果發現該項目中存在惡意代碼。具體表現爲,項目中的logo.png文件表面爲圖片,實則包含可執行代碼,並通過config-overrides.js文件觸發執行,意圖竊取用戶本地加密貨幣私鑰。 evada指出,該惡意代碼會向特定網址發送請求,下載木馬文件並設置爲開機自啓動,具有極高的隱蔽性和危害性。V2EX管理員Livid稱已對涉事帳號進行封禁,GitHub也已刪除相關惡意倉庫。多名用戶評論稱,這類針對程序員的新型詐騙手段極具迷惑性,提醒開發者在運行來源不明的項目時務必提高警惕。

查看原文
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明
留言
0/400
GateUser-a164611dvip
· 2025-07-29 12:35
衝就完了💪
查看原文回復0