V2EX用户揭露招聘项目藏恶意代码,疑盗取加密货币资产

DailyNews
PNG-0.84%

PANews 7月28日消息,据V2EX网站,用户evada近日发帖称,在应聘过程中被要求使用招聘方指定的GitHub项目模板开发页面,结果发现该项目中存在恶意代码。具体表现为,项目中的logo.png文件表面为图片,实则包含可执行代码,并通过config-overrides.js文件触发执行,意图窃取用户本地加密货币私钥。 evada指出,该恶意代码会向特定网址发送请求,下载木马文件并设置为开机自启动,具有极高的隐蔽性和危害性。V2EX管理员Livid称已对涉事账号进行封禁,GitHub也已删除相关恶意仓库。多名用户评论称,这类针对程序员的新型诈骗手段极具迷惑性,提醒开发者在运行来源不明的项目时务必提高警惕。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明
评论
0/400
GateUser-a164611dvip
· 2025-07-29 12:35
冲就完了💪
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)