PANews 于 8 月 9 日报道,根据慢雾安全,最近一名社区成员在与一个声称的 Web3 团队面试期间被要求在本地克隆一个 GitHub 代码仓库PANews 于 8 月 9 日报道,根据慢雾安全,最近一名社区成员在与一个声称的 Web3 团队面试期间被要求在本地克隆一个 GitHub 代码仓库

一个声称来自乌克兰的Web3团队以面试为借口诱使成员克隆恶意代码。

2025/08/09 13:02

PANews 于 8 月 9 日报道,据慢雾科技(SlowMist)称,一名社区成员最近在与一个声称来自乌克兰的 Web3 团队面试时,被要求在本地克隆一个 GitHub 代码仓库。该成员明智地拒绝了。

分析显示,该仓库包含一个后门,如果被克隆并执行,将会加载恶意代码,安装恶意依赖,窃取敏感的浏览器和钱包数据(如 Chrome 扩展存储和可能的助记词),并将其传送到攻击者的服务器。这是一种以工作机会为诱饵的诈骗。请保持警惕,切勿运行来自未经验证来源的代码。

免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。